무슨 일이 있었나
CISA는 2026년 9월 2일 CVE-2026-48710을 KEV에 추가했으며, Starlette의 HTTP 요청/응답 스머글링 결함에 대한 활동 중인 실제 악용을 확인했습니다. Starlette가 vLLM, LiteLLM 및 수많은 MCP 서버 구현의 기반이 되기 때문에, 이 버그는 광범위하게 배포된 AI 서빙 및 게이트웨이 인프라의 인증 경계를 직접 위협합니다. 연구자들은 이것이 LiteLLM 명령 주입 결함과 연결되어 인증되지 않은 RCE를 초래한다고 보고합니다.
왜 중요한가
이는 AI 인프라가 구축된 웹 프레임워크의 기초 계층 결함입니다 — 모델 서빙 및 에이전트 도구 생태계 전반에 걸친 연쇄 영향을 미치는 단일 취약점이며, 확인된 활동 중인 악용 상태입니다.
공격 경로
Host 헤더에 주입된 단일 형식이 잘못된 문자(/, ?, 또는 #)가 경로 경계 재구성을 이동시켜, request.url.path가 라우터에 의해 실제로 디스패치되는 경로와 달라지도록 하므로 — 공격자가 재구성된 URL 경로를 신뢰하는 경로 기반 인증/권한 부여 미들웨어를 우회할 수 있습니다.
영향받는 시스템
Kludex Starlette (vLLM, LiteLLM, FastAPI 기반 MCP 서버를 기반으로 하는 ASGI 프레임워크)
완화 방안
Starlette GHSA-86qp-5c8j-p5mr에 따라 공급업체 패치를 적용합니다. Starlette 경로 기반 인증 미들웨어에 의존하는 모든 AI 게이트웨이/MCP 서버를 감사합니다.