무슨 일이 있었나
CVE-2026-64859(CVSS 9.1 Critical)는 New API의 낮은 권한의 인증된 관리자가 사용자 목록 API 응답에서 루트 사용자의 액세스 토큰을 추출하여 전체 루트/시스템 제어로 에스컬레이션할 수 있게 하며, 직렬화 로직이 AccessToken 필드를 제외하지 못하기 때문입니다.
왜 중요한가
New API는 AI 애플리케이션을 위한 라우팅, 청구 및 공급자 자격증명을 관리하는 널리 배포된 자체 호스팅 LLM 게이트웨이입니다. 루트로의 권한 에스컬레이션은 공격자에게 AI 플랫폼의 구성, 공급자 키 및 청구에 대한 완전한 제어를 부여합니다.
공격 경로
관리 사용자 목록 및 사용자 조회 API(예: GET /api/user/)는 루트 계정을 포함한 모든 사용자에 대해 User.AccessToken 필드를 직렬화하며, 이는 쿼리 객체가 직렬화 중에 Omit()을 잘못 사용하기 때문입니다. 모든 인증된 관리자는 루트 사용자의 베어러 토큰을 검색하고 루트 전용 시스템 구성 API를 호출하여 의도된 관리자/루트 권한 경계를 우회할 수 있습니다.
영향받는 시스템
New API(QuantumNous/new-api), LLM 게이트웨이 및 AI 자산 관리 시스템, 1.0.0-rc.7 이전 버전
완화 방안
New API >= 1.0.0-rc.7로 업그레이드; 루트 액세스 토큰을 교체; 의심스러운 루트 토큰 사용에 대한 관리 API 액세스 로그를 감시합니다.