무슨 일이 있었나
NVD는 2026년 7월 24일에 CVE-2026-66005(CVSS 6.4, 중간)을 발표하여 신뢰할 수 있는 호스트 제한을 와일드카드 및 자격증명 패턴을 통해 손상시키는 Jan의 로컬 API 서버의 CORS 오구성을 설명했습니다.
왜 중요한가
로컬 우선 LLM 애플리케이션은 점점 더 로컬 네트워크에서 OpenAI 호환 API 및 MCP 도구 호출 표면을 노출합니다. 여기서 CORS 우회는 모든 공동 위치 공격자(예: 공유 Wi-Fi의 경우) 또는 DNS 리바인딩을 통한 악성 웹페이지가 사용자의 로컬 모델 및 MCP 도구를 자동으로 호출하고 응답을 유출할 수 있게 합니다.
공격 경로
로컬 API 서버의 CORS 처리는 사용자 구성 신뢰할 수 있는 호스트를 자격증명이 있는 임의 원본을 반영하는 와일드카드로 바꾸어 네트워크 인접 공격자(또는 DNS 리바인딩을 사용하는 공격자)가 미인증 OpenAI 호환 API에 도달하여 추론을 수행하고, 모델을 열거하고, MCP 도구를 호출하고, 크로스 원본 응답을 읽을 수 있도록 합니다.
영향받는 시스템
Jan (jan.ai 로컬 LLM 애플리케이션) 0.8.4 이상, 커밋 3e1c1e7에서 수정됨
완화 방안
수정 커밋 3e1c1e724f696620d89bb4a9cc18a380e0753757을 포함하는 버전으로 업그레이드합니다. 신뢰할 수 없는 네트워크에서 로컬 API 서버를 0.0.0.0에 바인딩하지 않습니다.