Mistral Vibe 셸 권한 취약점
Mistral Vibe 셸 권한 취약점 (Mistral Vibe shell permission vulnerabilities)
- Reference: MAI-2026-003
- Published: 2026-09-14
- Updated: 2026-09-14
- Severity: High
출처: 문서
본문
이슈 설명 (Issue description)
2026년 9월 12일에 릴리스된 Mistral Vibe 2.25.4는 셸 권한 검사에서 보고된 6개 취약점(CVE-2026-87983 ~ CVE-2026-87988)에 대한 수정을 포함해요.
영향받는 버전에서 Vibe는 예상된 승인 프롬프트 없이 특수하게 조작된 셸 명령을 실행할 수 있었어요. 권한 검사가 모든 명령 구문, 옵션, 파일 경로를 고려하지 않았기 때문이에요. 에이전트가 처리하는 콘텐츠의 악성 지시문이 그러한 명령을 발생시킬 수 있었어요.
영향 (Impact)
취약점에 따라 예상된 승인 없이 명령이 실행될 수 있고 그 결과로:
- 워크스페이스 밖의 파일(접근 가능한 자격 증명과 소스 코드 포함)을 읽을 수 있어요.
- 워크스페이스 밖에서 파일을 만들거나 덮어쓸 수 있어요.
- Vibe를 실행하는 사용자의 권한으로 코드를 실행할 수 있어요.
영향은 Vibe 프로세스가 사용할 수 있는 파일, 자격 증명, 시스템 권한에 따라 달라져요.
영향받는 버전 / 제품 (Affected versions / product)
제품: Mistral Vibe CLI (mistral-vibe), 레거시 및 관리형 셸 권한 구현을 포함합니다.
2.25.4 이전 버전은 이 취약점 중 하나 이상의 영향을 받을 수 있어요. 아래 "도입 버전"은 HiddenLayer의 권고를 따랐고, "수정 버전"은 검증된 릴리스 이력을 반영해요.
| Vulnerability | Affected versions | Fixed version |
|---|---|---|
| CVE-2026-87983: quoted absolute paths | 2.6.0 up to, but excluding, 2.19.1 | 2.19.1 |
| CVE-2026-87984: shell redirection targets | 1.3.4 up to, but excluding, 2.25.4 | 2.25.4 |
| CVE-2026-87985: ANSI-C quoted arguments | 2.9.0 up to, but excluding, 2.25.4 | 2.25.4 |
| CVE-2026-87986: incomplete command parsing | 1.3.4 up to, but excluding, 2.25.4 | 2.25.4 |
| CVE-2026-87987: environment assignments | 2.6.0 up to, but excluding, 2.25.4 | 2.25.4 |
| CVE-2026-87988: command allowlist and path-validation gaps | Introduced in 2.15.0; partial fixes in 2.20.0 and 2.23.0. Reported command-option bypasses remain through 2.25.3. | 2.25.4 for the remaining reported variants |
CVE-2026-87988의 경우 2.20.0이 레거시 셸 구현에 일반 경로 검사를 추가했고, 2.23.0이 그 검사를 관리형 셸까지 확장했어요. 2.25.4 버전은 남아 있는 보고된 명령-옵션 우회 문제들을 해결해요.
침해 지표 (Indicators of compromise)
영향받는 버전은 노출을 나타낼 뿐, 침해의 증거는 아니에요. 설치된 버전을 다음으로 확인하세요:
vibe --version
게시된 예시는 악성코드가 아니라 개념 증명(PoC)이에요. 신뢰할 수 있는 해시, 도메인, 파일 이름으로 탐지할 수 있는 단일 멀웨어 페이로드는 없어요. 악용이 의심된다면, 사용 가능한 Vibe 도구 호출 기록과 엔드포인트 텔레메트리를 검토해 예상치 못한 파일 접근, 파일 변경, Vibe 세션과 연관된 셸 프로세스를 찾아보세요.
리다이렉션, 환경 변수 할당, 인용 인자를 정상적인 명령에서도 나타날 수 있어요. 그 존재만으로 악용이 확립되지는 않습니다.
복구 절차 (Remediation)
- 기존 설치 방법을 사용해 Mistral Vibe 2.25.4 이상으로 업그레이드하세요.
- 실행 중인 Vibe 세션을 다시 시작하고
vibe --version으로 업데이트된 버전을 확인하세요. - 승인 프롬프트가 필요한 경우 권한 검사를 계속 활성화하세요. 자동 승인 모드는 의도적으로 이런 컨트롤을 우회해요.
- 조사에서 승인되지 않은 활동을 발견하면 사용 가능한 증거를 보존하고 노출되었을 수 있는 자격 증명을 교체(rotate)하세요.
변경 이력 (Changelog)
- 2026년 9월 12일: Mistral은 게시된 CVE 권고를 인지하고 같은 날 2.25.4 버전을 릴리스했어요. 이전 수정을 포함하고 남아 있는 우회 문제를 해결합니다.
- 2026년 9월 11일: HiddenLayer가 6개 CVE 권고를 게시했어요.