Boundary Community Edition 및 Boundary Enterprise("Boundary") 작업자는 노드 등록 TLS 핸드셰이크 중에 서비스 거부 조건에 취약합니다. 작업자 인증 수신기에 대한 네트워크 액세스 권한이 있는 공격자는 TLS 핸드셰이크 중에 연결을 열고 클라이언트 인증서를 지연하거나 보류하여 작업자 연결 처리를 차단할 수 있습니다. 이로 인해 합법적인 작업자 연결이 수락되거나 라우팅되지 않을 수 있습니다. 이 취약점(CVE-2026-7776)은 Boundary에서 해결되었습니다.
Boundary Community Edition 및 Boundary Enterprise("Boundary") 작업자는 노드 등록 TLS 핸드셰이크 중에 서비스 거부 조건에 취약합니다. 작업자 인증 수신기에 대한 네트워크 액세스 권한이 있는 공격자는 TLS 핸드셰이크 중에 연결을 열고 클라이언트 인증서를 지연하거나 보류하여 작업자 연결 처리를 차단할 수 있습니다. 이로 인해 합법적인 작업자 연결이 수락되거나 라우팅되지 않을 수 있습니다. 이 취약점(CVE-2026-7776)은 Boundary 0.21.3, 0.20.3, 0.19.5에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 7.5 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | 2026. 05. 13. |
| NVDNIST | 3.1 | 7.5 |
| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| 2026. 05. 05. |