Mistral Vibe 셸 권한 취약점

Mistral Vibe 셸 권한 취약점 (Mistral Vibe shell permission vulnerabilities)

  • Reference: MAI-2026-003
  • Published: 2026-09-14
  • Updated: 2026-09-14
  • Severity: High

출처: 문서

본문

이슈 설명 (Issue description)

2026년 9월 12일에 릴리스된 Mistral Vibe 2.25.4는 셸 권한 검사에서 보고된 6개 취약점(CVE-2026-87983 ~ CVE-2026-87988)에 대한 수정을 포함해요.

영향받는 버전에서 Vibe는 예상된 승인 프롬프트 없이 특수하게 조작된 셸 명령을 실행할 수 있었어요. 권한 검사가 모든 명령 구문, 옵션, 파일 경로를 고려하지 않았기 때문이에요. 에이전트가 처리하는 콘텐츠의 악성 지시문이 그러한 명령을 발생시킬 수 있었어요.

영향 (Impact)

취약점에 따라 예상된 승인 없이 명령이 실행될 수 있고 그 결과로:

  • 워크스페이스 밖의 파일(접근 가능한 자격 증명과 소스 코드 포함)을 읽을 수 있어요.
  • 워크스페이스 밖에서 파일을 만들거나 덮어쓸 수 있어요.
  • Vibe를 실행하는 사용자의 권한으로 코드를 실행할 수 있어요.

영향은 Vibe 프로세스가 사용할 수 있는 파일, 자격 증명, 시스템 권한에 따라 달라져요.

영향받는 버전 / 제품 (Affected versions / product)

제품: Mistral Vibe CLI (mistral-vibe), 레거시 및 관리형 셸 권한 구현을 포함합니다.

2.25.4 이전 버전은 이 취약점 중 하나 이상의 영향을 받을 수 있어요. 아래 "도입 버전"은 HiddenLayer의 권고를 따랐고, "수정 버전"은 검증된 릴리스 이력을 반영해요.

Vulnerability Affected versions Fixed version
CVE-2026-87983: quoted absolute paths 2.6.0 up to, but excluding, 2.19.1 2.19.1
CVE-2026-87984: shell redirection targets 1.3.4 up to, but excluding, 2.25.4 2.25.4
CVE-2026-87985: ANSI-C quoted arguments 2.9.0 up to, but excluding, 2.25.4 2.25.4
CVE-2026-87986: incomplete command parsing 1.3.4 up to, but excluding, 2.25.4 2.25.4
CVE-2026-87987: environment assignments 2.6.0 up to, but excluding, 2.25.4 2.25.4
CVE-2026-87988: command allowlist and path-validation gaps Introduced in 2.15.0; partial fixes in 2.20.0 and 2.23.0. Reported command-option bypasses remain through 2.25.3. 2.25.4 for the remaining reported variants

CVE-2026-87988의 경우 2.20.0이 레거시 셸 구현에 일반 경로 검사를 추가했고, 2.23.0이 그 검사를 관리형 셸까지 확장했어요. 2.25.4 버전은 남아 있는 보고된 명령-옵션 우회 문제들을 해결해요.

침해 지표 (Indicators of compromise)

영향받는 버전은 노출을 나타낼 뿐, 침해의 증거는 아니에요. 설치된 버전을 다음으로 확인하세요:

vibe --version

게시된 예시는 악성코드가 아니라 개념 증명(PoC)이에요. 신뢰할 수 있는 해시, 도메인, 파일 이름으로 탐지할 수 있는 단일 멀웨어 페이로드는 없어요. 악용이 의심된다면, 사용 가능한 Vibe 도구 호출 기록과 엔드포인트 텔레메트리를 검토해 예상치 못한 파일 접근, 파일 변경, Vibe 세션과 연관된 셸 프로세스를 찾아보세요.

리다이렉션, 환경 변수 할당, 인용 인자를 정상적인 명령에서도 나타날 수 있어요. 그 존재만으로 악용이 확립되지는 않습니다.

복구 절차 (Remediation)

  1. 기존 설치 방법을 사용해 Mistral Vibe 2.25.4 이상으로 업그레이드하세요.
  2. 실행 중인 Vibe 세션을 다시 시작하고 vibe --version으로 업데이트된 버전을 확인하세요.
  3. 승인 프롬프트가 필요한 경우 권한 검사를 계속 활성화하세요. 자동 승인 모드는 의도적으로 이런 컨트롤을 우회해요.
  4. 조사에서 승인되지 않은 활동을 발견하면 사용 가능한 증거를 보존하고 노출되었을 수 있는 자격 증명을 교체(rotate)하세요.

릴리스 노트 및 다운로드

변경 이력 (Changelog)

  • 2026년 9월 12일: Mistral은 게시된 CVE 권고를 인지하고 같은 날 2.25.4 버전을 릴리스했어요. 이전 수정을 포함하고 남아 있는 우회 문제를 해결합니다.
  • 2026년 9월 11일: HiddenLayer가 6개 CVE 권고를 게시했어요.

더 알아보기 (Learn more)