무슨 일이 있었나
2026-09-26 게시 (CVSS 7.3): Kibana의 Agent Builder에 있는 의도하지 않은 프록시/혼동된 대리자 결함으로 인해 낮은 권한의 편집자가 공유 에이전트를 무기화하여 강력한 사용자의 신원으로 권한 있는 작업을 실행할 수 있습니다.
왜 중요한가
Kibana의 Agent Builder는 elastic-agent 기반 AI 어시스턴트와 종합 모니터링 에이전트가 구성되는 곳입니다. 이는 에이전트 구성 공격으로, 에이전트 런타임의 신원 위임이 Elasticsearch 데이터 플레인에 도달하는 권한 상승 프리미티브입니다.
공격 경로
CWE-441 혼동된 대리자: 비관리 사용자가 공유 에이전트를 편집하여 권한 있는 작업이 이후 해당 에이전트와 상호 작용하는 더 높은 권한의 사용자 신원으로 실행되도록 합니다. 공격자가 워크플로우를 작성할 수도 있는 경우, 이는 Kibana 및 ES 클러스터에 대한 전체 관리자 제어로 확대됩니다.
영향받는 시스템
Elastic Kibana 9.4.0~9.4.6 (Agent Builder). 9.4.7 / 9.5.0에서 수정됨 (ESA-2026-85).
완화 방안
Kibana 9.4.7 또는 9.5.0으로 업그레이드 (ESA-2026-85).