무슨 일이 있었나
NVD REST API를 통해 확인됨 (2026-10-08 게시): SumatraPDF <= 3.6.1에서 BuildGrokTranslateCmdLineTemp()/BuildClaudeTranslateCmdLineTemp()/BuildCodexTranslateCmdLineTemp()는 불완전한 따옴표 전용 이스케이프로 번역 텍스트를 인용된 Windows 명령줄에 포함합니다. 공격자가 제어하는 텍스트는 해당 AI 코딩 에이전트 CLI에 모델, 작업 디렉터리, 승인 또는 샌드박스 우회 플래그를 주입할 수 있습니다 (CWE-88). CISA SSVC는 악용을 PoC/기술적 영향 전체로 표시합니다.
왜 중요한가
이는 일반 PDF 리더에서 접근할 수 있는 AI 코딩 에이전트(Grok/Claude/Codex)로의 주입 경로입니다 — 공격자가 제공한 문서는 에이전트 CLI의 모델 선택, 작업 디렉터리, 승인 게이팅 또는 샌드박스 설정을 조작할 수 있으며, 이는 개발자 인접 도구에서 에이전트 구성 변조 프리미티브입니다.
공격 경로
조작된 따옴표가 포함된 선택되거나 붙여넣은 텍스트는 불완전한 따옴표 전용 이스케이프(CWE-88)로 번역 백엔드용 인용된 Windows 명령줄에 포함됩니다; 공격자가 제어하는 텍스트는 AI 에이전트 CLI 호출에 모델, 작업 디렉터리, 승인 또는 샌드박스 우회 플래그를 주입합니다.
영향받는 시스템
Windows의 SumatraPDF <= 3.6.1, Grok, Claude 또는 Codex 에이전트형 CLI 백엔드가 설치되어 번역에 사용되는 경우
완화 방안
2026-10-09 기준 수정된 SumatraPDF 버전 없음; 신뢰할 수 없는 선택 텍스트에 에이전트형 CLI 번역 백엔드를 사용하지 말고 수정 사항에 대한 GHSA를 모니터링하는 것이 좋습니다: https://github.com/sumatrapdfreader/sumatrapdf/security/advisories/GHSA-xvxg-cwmx-hr7j