무슨 일이 있었나
CVE-2026-66005(CVSS 6.3/5.3, 2026년 7월 24일 공개)는 Jan의 로컬 API 서버의 CORS 오구성을 문서화하며, 이는 서버가 localhost를 넘어 노출될 때 호스트 기반 액세스 제한을 훼손하고, 권한 없는 추론과 MCP 도구 호출을 허용합니다.
왜 중요한가
Jan은 MCP 도구 통합이 있는 인기 있는 로컬 LLM 실행기이며; 이 결함은 로컬 네트워크의 모든 디바이스(또는 악성 웹페이지에서 DNS rebinding을 통해)가 사용자의 구성된 MCP 도구를 자동으로 호출하고 인증 없이 모델 출력을 읽을 수 있도록 허용합니다, 의미 있지만 좁은 범위(기본 바인딩 미존재 종속)의 노출입니다.
공격 경로
Jan의 로컬 OpenAI 호환 API 서버가 0.0.0.0에 바인딩될 때, 사용자가 구성한 신뢰할 수 있는 호스트 allowlist를 자격증명과 함께 임의의 원점을 반영하는 와일드카드로 바꾸며, 로컬 네트워크 인접 공격자 또는 DNS rebinding 공격자가 호스트 제한을 우회하여 추론을 수행하고, 모델을 열거하며, MCP 도구를 호출하고, 인증되지 않은 API의 교차 원점 응답을 읽을 수 있도록 허용합니다.
영향받는 시스템
Jan(janhq/jan) 0.8.4를 통해, 커밋 3e1c1e7에서 수정됨
완화 방안
커밋 3e1c1e7을 포함하는 버전으로 업그레이드하십시오; 필요한 경우를 제외하고 로컬 API