취약점  ·  2026-08-04

Ouroboros AI Coding Agent Runtime — RCE via Malicious Cloned Repository (Denylist Bypass)

취약점High 영향도GlobalCVE-2026-66065
CVE-2026-47211의 초기 수정 이후(malicious repo 디렉토리에서 Ouroboros를 실행할 때 임의 코드 실행), 공급업체의 실행 라우팅 키 거부 목록이 불완전한 것으로 발견되었고, CVE-2026-66065 (CVSS 8.4)가 2026년 08월 03일에 발행되어 동일한 RCE 클래스가 repo로 심은 파일을 통해 여전히 악용 가능함을 문서화합니다.
Ouroboros는 AI coding agent 동작을 기록하고 통제하도록 설계된 인기 있는(GitHub 별 약 5,200개) 로컬 우선 런타임입니다. 단순히 malicious repo를 복제하고 명령을 실행하여 트리거되는 RCE는 도구의 전체 보안 가치 제안을 무효화하고 신뢰할 수 없는 코드베이스에서 AI coding agents를 실행하는 개발자에게 직접적인 위협을 가합니다.
Ouroboros는 정책/거부 목록을 통해 AI coding agent 작업을 기록하고 제한합니다. 원래 결함과 동일한 RCE 클래스(CVE-2026-47211) 내의 여러 실행 라우팅 키가 거부 목록에서 생략되어, 단순히 malicious repository를 복제하고 해당 디렉토리 내에서 Ouroboros 명령을 실행해도 초기 수정 후에도 임의 코드 실행을 달성할 수 있습니다.
Ouroboros (Q00/ouroboros) < 0.42.1 (CVE-2026-47211의 관련 문제, < 0.39.0)
Ouroboros 0.42.1 이상으로 업그레이드하십시오(CVE-2026-47211의 불완전한 0.39.0 수정을 대체함). 패치될 때까지 신뢰할 수 없는/복제된 repository 내에서 Ouroboros 명령을 실행하지 마십시오.
NVD - CVE-2026-66065Ouroboros v0.42.1 release notes
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →