스피네이커 2026.1.0 긴급 패치 — CVE-2026-32613 Echo SpEL RCE + CVE-2026-32604 Clouddriver Gitrepo 셸 인젝션
(dev.to)
Spinnaker에서 발견된 두 건의 CVSS 9.9 치명적 취약점은 인증된 사용자가 서버 권한을 탈취할 수 있는 RCE를 허용하며, 패치와 공격 코드가 동시에 공개되어 즉각적인 대응이 필수적인 보안 위기 상황을 보여줍니다.
이 글의 핵심 포인트
- 1CVSS 9.9 등급의 치명적 RCE 취약점 2건(CVE-2026-32613, CVE-2026-32604) 동시 발견
- 2패치 배포와 공격 PoC 공개가 동일한 날 이루어져 대응 시간 극도로 제한
- 3