무슨 일이 있었나
NVD가 2026-07-26에 CVE-2026-17458 (CVSS 6.3, 중간)을 발표했으며, 공개 익스플로잇이 이미 사용 가능합니다. openclaw-cn은 OpenClaw 개인 AI 에이전트의 포크/지역화이며, LLM에 브라우저 자동화 도구(Playwright 기반)를 노출하며, SSRF 가드는 초기 네비게이션 대상만 확인하고 이후 클릭 기반 네비게이션을 통해 도달한 URL은 확인하지 않습니다.
왜 중요한가
Browser-use/computer-use 도구는 핵심 에이전트 공격 표면입니다 — 이것은 유지보수되지 않는(공급업체 응답 없음) AI 에이전트의 브라우저 도구에서 실행 가능한 공개적으로 악용 가능한 SSRF로, 에이전트 네비게이션 작업의 부분적 SSRF 가드가 상호작용 기반 리디렉션을 통해 어떻게 우회될 수 있는지를 보여줍니다.
공격 경로
Browser Control HTTP API (src/browser/routes/agent.act.ts)의 clickViaPlaywright 함수는 직접 네비게이션에 SSRF 보호를 적용하지만, 상호작용 기반 네비게이션(예: 리디렉션 또는 내부/루프백 대상으로의 페이지 내 네비게이션을 트리거하는 클릭) 후 결과 URL을 다시 검증하지 못합니다. 브라우저 제어 에이전트 작업을 호출할 수 있는 원격 공격자는 이를 내부/개인 네트워크 리소스를 가져오도록 피벗할 수 있습니다.
영향받는 시스템
mf-yang openclaw-cn 0.2.1까지
완화 방안
작성 시점에 공급업체 패치가 확인되지 않음; 유지보수자는 문제 보고를 통해 통보받았지만 응답하지 않았습니다. Browser Control HTTP API를 신뢰할 수 있는 호출자로 제한하고, 수정될 때까지 에이전트의 브라우저 샌드박스를 네트워크 세그먼트화합니다.