무슨 일이 있었나
NVD는 2026-09-23에 CVE-2026-86867을 게시했습니다(CERT/CC VU#754548): Kotaemon <= v0.12.0 chat control.py는 여러 핸들러에서 대화 소유권을 확인하지 않아 사용자 제공 ID로 레코드를 로드하고 다른 사용자의 RAG 대화를 임의로 읽기/삭제/이름 변경할 수 있습니다. 이는 공개 PoC 자료와 CISA SSVC 'poc' 악용 표시가 있는 이전에 게시된 형제 CVE-2026-82281(동일 코드 경로, CVSS 9.1/7.4)과 일치합니다.
왜 중요한가
Kotaemon은 널리 사용되는 자체 호스팅 RAG/문서 채팅 도구입니다. 이 결함은 다른 테넌트/사용자의 실제 RAG 채팅 코퍼스와 대화를 유출하고 변경합니다 — 배포의 핵심인 민감한 데이터 — 그리고 대화의 공개 상태 삭제/토글은 기밀성 유출 위에 무결성 실패입니다.
공격 경로
4개의 핸들러 메서드(select_conv, delete_conv, rename_conv, on_set_public_conversation 포함)가 인증된 사용자에 대한 소유권을 확인하지 않고 호출자 제공 ID로 Conversation 레코드를 로드하므로, 세션 보유자가 민감한 문서/RAG 컨텍스트가 포함된 대화를 포함하여 다른 사용자의 채팅 기록을 읽기, 이름 변경, 삭제 또는 공개 상태를 전환할 수 있습니다.
영향받는 시스템
Cinnamon Kotaemon ≤ v0.12.0 (libs/ktem/ktem/pages/chat/control.py)
완화 방안
Cinnamon이 소유권 검사를 제공하는 수정 릴리스를 출시하면 Kotaemon을 해당 릴리스로 업그레이드하세요(저장소에서 추적됨). 그 사이에는 채팅 애플리케이션을 사용자별 인증을 강제하는 프록시 뒤에 두고, 공개 배포를 닫고, 예기치 않은 대화 삭제/이름 변경 활동을 모니터링하세요(CERT/KB VU#754548).