Junhak Lee, juntheworld (Korea)
기준일: 2026-10-06 (Asia/Seoul)
1. 빠른 인덱스
===============
번호 | 식별자 | 타겟 | 상태 | 간단한 소개
IDX-001 | CVE-2026-82478 | NASA Trick | 공식 CVE 발급 | JSON 변수 서버의 스택 버퍼 오버플로
IDX-002 | CVE-2026-82479 | NASA cFS / SBN | 공식 CVE 발급 | SBN TCP 수신 처리의 버퍼 오버플로
IDX-003 | CVE-2026-82480 | NASA cFS / cFE | 공식 CVE 발급 | Software Bus 데이터 길이 계산의 정수 언더플로
IDX-004 | CVE-2026-105164 | NASA cFS / cFE | 공식 CVE 발급 | File Services 파일명 처리의 범위 밖 접근
IDX-005 | GHSA-93gm-4cqq-j774 | NASA-AMMOS/AIT-Core | Published | Tlmdict CSV 경로 탐색
IDX-006 | GHSA-rgwv-x7h5-f7j3 | NASA-AMMOS/AIT-Core | Published | OpenMCT WebSocket 처리 오류에 의한 서비스 거부
IDX-007 | GHSA-9mm7-x883-w33x | NASA-AMMOS/AIT-DSN | Published | CFDP 목적지 경로 탐색
IDX-008 | GHSA-5w4g-59g2-p7f5 | NASA-AMMOS/BSL | Published | ASB 보안 매개변수 타입 혼동
IDX-009 | GHSA-9xjx-rm9v-636m | NASA-AMMOS/BSL | Published | BPSEC 키 복호화 길이 계산의 정수 언더플로
IDX-010 | GHSA-28pm-53wh-vwgp | nasa-jpl/ION-DTN | Published | 고정된 공개 AES-GCM IV·CEK 사용
IDX-011 | GHSA-4438-9mff-3ppf | nasa-jpl/ION-DTN | Published | BPv7 페이로드 길이의 부호 변환 오류
IDX-012 | GHSA-5w69-g2h4-crr4 | nasa-jpl/ION-DTN | Published | 파일 전송 명령 문자열의 힙 범위 밖 읽기
IDX-013 | GHSA-74r8-6qvf-vj4f | nasa-jpl/ION-DTN | Published | BPSEC SC Value 음수 인덱스 처리 오류
IDX-014 | GHSA-8gm8-v334-hmxh | nasa-jpl/ION-DTN | Published | 파일 전송 파일명 문자열의 힙 범위 밖 읽기
IDX-015 | GHSA-cv5f-frw6-xj36 | nasa-jpl/ION-DTN | Published | LTP 확장 개수 처리의 길이 검증 누락
IDX-016 | GHSA-f93p-7w63-4p5p | nasa-jpl/ION-DTN | Published | IPND 비콘 역직렬화의 여러 범위 밖 접근
IDX-017 | GHSA-fh7m-mf49-m786 | nasa-jpl/ION-DTN | Published | CFDP Proxy Put Request 파서의 범위 밖 쓰기
IDX-018 | GHSA-fj72-4276-r26x | nasa-jpl/ION-DTN | Published | Bundle Protocol 기반 CFDP PDU 처리의 힙 버퍼 오버플로
IDX-019 | GHSA-gc93-87v8-hpfx | nasa-jpl/ION-DTN | Published | BPv7 확장 블록 파서의 스택 범위 밖 쓰기
IDX-020 | GHSA-8h6m-c7cf-4x35 | yamcs/yamcs | Published | 알고리즘 재정의 소스 조회의 권한 검사 누락
IDX-021 | GHSA-ch9q-x62h-pg3g | yamcs/yamcs | Published | yamcs-web 권한 검사 우회·누락
IDX-022 | GHSA-wqq5-5w4p-m569 | yamcs/yamcs | Published | 인스턴스 재설정 템플릿 인자의 YAML 구조 주입
IDX-023 | GHSA-6679-cgf8-qw8p | nasa-jpl/ION-DTN | 수용 Draft | AMS 보충 데이터 길이 미검증에 따른 메모리 접근 오류
IDX-024 | GHSA-7fg8-jc5p-6cr9 | nasa-jpl/ION-DTN | 수용 Draft | 과도한 크기의 메모리 할당
IDX-025 | GHSA-c47v-hjwv-6fc9 | nasa-jpl/ION-DTN | 수용 Draft | DGR 수신 처리의 범위 밖 읽기
IDX-026 | GHSA-f52w-p2r4-p772 | nasa/fprime | 수용 Draft | FpySequencer 정수 래핑에 따른 범위 밖 읽기
2. 항목별 링크와 근거
======================
[IDX-001] CVE-2026-82478
분류/상태: PUBLISHED
타겟: NASA Trick
타겟 링크: https://github.com/nasa/trick
소개: JSON 변수 서버의 스택 버퍼 오버플로
원문 제목: NASA Trick TCP Socket JSONVariableServerThread.cpp parse_request stack-based overflow
제보처: VulDB / VulDB CNA
제보/보고서 링크: https://vuldb.com/submit/888016
Reporter: juntheworld (VulDB User)
발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
공식 기재 영향 버전: 19.6.0
공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82478.json
공개 보고서: https://vuldb.com/vuln/397028
같은 항목의 GHSA 별칭: GHSA-fq2p-334f-fcrf
GitHub 공개 링크: https://github.com/advisories/GHSA-fq2p-334f-fcrf
공개일: 2026-08-30 13:15 KST
CVSS: 4.0: 6.9 / 3.1: 7.3
[IDX-002] CVE-2026-82479
분류/상태: PUBLISHED
타겟: NASA cFS / SBN
타겟 링크: https://github.com/nasa/SBN
소개: SBN TCP 수신 처리의 버퍼 오버플로
원문 제목: NASA cFS SBN TCP sbn_tcp_if.c OS_read buffer overflow
제보처: VulDB / VulDB CNA
제보/보고서 링크: https://vuldb.com/submit/888017
Reporter: juntheworld (VulDB User)
발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
공식 기재 영향 버전: 7.0.0, 7.0.1
공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82479.json
공개 보고서: https://vuldb.com/vuln/397029
같은 항목의 GHSA 별칭: GHSA-6cv3-j4mc-jf2r
GitHub 공개 링크: https://github.com/advisories/GHSA-6cv3-j4mc-jf2r
공개일: 2026-08-30 14:00 KST
CVSS: 4.0: 5.3 / 3.1: 6.3
[IDX-003] CVE-2026-82480
분류/상태: PUBLISHED
타겟: NASA cFS / cFE
타겟 링크: https://github.com/nasa/cFE
소개: Software Bus 데이터 길이 계산의 정수 언더플로
원문 제목: NASA cFS cFE Software Bus cfe_sb_util.c CFE_SB_GetUserDataLength integer underflow
제보처: VulDB / VulDB CNA
제보/보고서 링크: https://vuldb.com/submit/888018
Reporter: juntheworld (VulDB User)
발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
공식 기재 영향 버전: 7.0.0, 7.0.1
공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82480.json
공개 보고서: https://vuldb.com/vuln/397030
같은 항목의 GHSA 별칭: GHSA-h35r-6hg6-mcg3
GitHub 공개 링크: https://github.com/advisories/GHSA-h35r-6hg6-mcg3
공개일: 2026-08-30 14:30 KST
CVSS: 4.0: 5.3 / 3.1: 7.4
[IDX-004] CVE-2026-105164
분류/상태: PUBLISHED
타겟: NASA cFS / cFE
타겟 링크: https://github.com/nasa/cFE
소개: File Services 파일명 처리의 범위 밖 접근
원문 제목: NASA cFS cfe_fs_api.c CFE_FS_ParseInputFileNameEx out-of-bounds
제보처: VulDB / VulDB CNA
제보/보고서 링크: https://vuldb.com/submit/969930
Reporter: juntheworld (VulDB User)
발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
공식 기재 영향 버전: 7.0.0, 7.0.1
공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/105xxx/CVE-2026-105164.json
공개 보고서: https://vuldb.com/vuln/413396
같은 항목의 GHSA 별칭: GHSA-v57f-4hqc-phxq
GitHub 공개 링크: https://github.com/advisories/GHSA-v57f-4hqc-phxq
공개일: 2026-10-05 07:00 KST
CVSS: 4.0: 5.1 / 3.1: 2.7
[IDX-005] GHSA-93gm-4cqq-j774
분류/상태: Published
타겟: NASA-AMMOS/AIT-Core
타겟 링크: https://github.com/NASA-AMMOS/AIT-Core
소개: Tlmdict CSV 경로 탐색
원문 제목: AIT-Core Tlmdict CSV Path Traversal
제보처: NASA-AMMOS/AIT-Core 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/NASA-AMMOS/AIT-Core/security/advisories/GHSA-93gm-4cqq-j774
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: EmilyPascua accepted this report; EmilyPascua requested a CVE; EmilyPascua published this
공개일: 2026-09-16 06:42 KST
CVSS: 3.1: 6.1
[IDX-006] GHSA-rgwv-x7h5-f7j3
분류/상태: Published
타겟: NASA-AMMOS/AIT-Core
타겟 링크: https://github.com/NASA-AMMOS/AIT-Core
소개: OpenMCT WebSocket 처리 오류에 의한 서비스 거부
원문 제목: AIT-Core OpenMCT plugin: unauthenticated WebSocket `unsubscribe` with no argument crashes the connection handler (DoS)
제보처: NASA-AMMOS/AIT-Core 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/NASA-AMMOS/AIT-Core/security/advisories/GHSA-rgwv-x7h5-f7j3
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: EmilyPascua accepted this report; EmilyPascua requested a CVE; EmilyPascua published this
공개일: 2026-09-17 06:55 KST
CVSS: 3.1: 5.3
[IDX-007] GHSA-9mm7-x883-w33x
분류/상태: Published
타겟: NASA-AMMOS/AIT-DSN
타겟 링크: https://github.com/NASA-AMMOS/AIT-DSN
소개: CFDP 목적지 경로 탐색
원문 제목: AIT-DSN CFDP Destination Path Traversal
제보처: NASA-AMMOS/AIT-DSN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/NASA-AMMOS/AIT-DSN/security/advisories/GHSA-9mm7-x883-w33x
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: EmilyPascua accepted this report; EmilyPascua requested a CVE; EmilyPascua published this
공개일: 2026-09-23 06:37 KST
CVSS: 3.1: 8.2
[IDX-008] GHSA-5w4g-59g2-p7f5
분류/상태: Published
타겟: NASA-AMMOS/BSL
타겟 링크: https://github.com/NASA-AMMOS/BSL
소개: ASB 보안 매개변수 타입 혼동
원문 제목: ASB security parameter type confusion: KEY_ID byte-string triggers BCB assertion abort or BIB uninitialized pointer (DoS)
제보처: NASA-AMMOS/BSL 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/NASA-AMMOS/BSL/security/advisories/GHSA-5w4g-59g2-p7f5
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: BrianSipos accepted this report; BrianSipos requested a CVE; BrianSipos published this
공개일: 2026-09-15 03:05 KST
CVSS: 3.1: 7.5
[IDX-009] GHSA-9xjx-rm9v-636m
분류/상태: Published
타겟: NASA-AMMOS/BSL
타겟 링크: https://github.com/NASA-AMMOS/BSL
소개: BPSEC 키 복호화 길이 계산의 정수 언더플로
원문 제목: BSL_Crypto_UnwrapKey size_t underflow via short BPSEC wrapped-key parameter (1–7 bytes)
제보처: NASA-AMMOS/BSL 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/NASA-AMMOS/BSL/security/advisories/GHSA-9xjx-rm9v-636m
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: BrianSipos accepted this report; BrianSipos requested a CVE; BrianSipos published this
공개일: 2026-09-09 03:53 KST
CVSS: 3.1: 7.5
[IDX-010] GHSA-28pm-53wh-vwgp
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: 고정된 공개 AES-GCM IV·CEK 사용
원문 제목: ION-DTN BSL replaces its production RNG with a fixed public AES-GCM IV and CEK
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-28pm-53wh-vwgp
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
공개일: 2026-09-11 04:57 KST
CVSS: 3.1: 7.4
[IDX-011] GHSA-4438-9mff-3ppf
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: BPv7 페이로드 길이의 부호 변환 오류
원문 제목: Signed truncation of a BPv7 payload length between 2^31 and 2^32 drives a negative memmove size and kills the induct
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-4438-9mff-3ppf
Reporter: junfuture1103 / Reporter
발급·수용 근거: Published 및 본인 Reporter 크레딧 확인 (수용 타임라인 미노출)
CVE 번호: No known CVE
CVE 요청 이력: 타임라인 미노출로 미확인
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 7.5
[IDX-012] GHSA-5w69-g2h4-crr4
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: 파일 전송 명령 문자열의 힙 범위 밖 읽기
원문 제목: Heap Out-of-Bounds Read in ION-DTN File-Transfer Metadata aux_command (Non-NUL-Terminated String in parseCommandString/myStrdup)
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-5w69-g2h4-crr4
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 published this; iondev33 requested a CVE
공개일: 2026-08-30 09:41 KST
CVSS: 3.1: 8.2
[IDX-013] GHSA-74r8-6qvf-vj4f
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: BPSEC SC Value 음수 인덱스 처리 오류
원문 제목: ION-DTN BPSEC SC Value Negative-Index Out-of-Bounds Read & Indirect Call
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-74r8-6qvf-vj4f
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 7.5
[IDX-014] GHSA-8gm8-v334-hmxh
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: 파일 전송 파일명 문자열의 힙 범위 밖 읽기
원문 제목: Heap Out-of-Bounds Read in ION-DTN File-Transfer Metadata Filename (Non-NUL-Terminated String in generateNewFilename)
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-8gm8-v334-hmxh
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 published this; iondev33 requested a CVE
공개일: 2026-08-30 09:40 KST
CVSS: 3.1: 8.2
[IDX-015] GHSA-cv5f-frw6-xj36
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: LTP 확장 개수 처리의 길이 검증 누락
원문 제목: Unauthenticated out-of-bounds read: missing length check before the LTP extension-count byte
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-cv5f-frw6-xj36
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 7.5
[IDX-016] GHSA-f93p-7w63-4p5p
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: IPND 비콘 역직렬화의 여러 범위 밖 접근
원문 제목: Multiple unauthenticated out-of-bounds defects in the ION-DTN IPND beacon deserializer
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-f93p-7w63-4p5p
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 8.2
[IDX-017] GHSA-fh7m-mf49-m786
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: CFDP Proxy Put Request 파서의 범위 밖 쓰기
원문 제목: Remote out-of-bounds write: unbounded destination entity-ID length in the CFDP Proxy Put Request parser
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-fh7m-mf49-m786
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 8.2
[IDX-018] GHSA-fj72-4276-r26x
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: Bundle Protocol 기반 CFDP PDU 처리의 힙 버퍼 오버플로
원문 제목: Heap Buffer Overflow in CFDP PDU Handling over Bundle Protocol
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-fj72-4276-r26x
Reporter: junfuture1103 / Reporter
발급·수용 근거: Published 및 본인 Reporter 크레딧 확인 (수용 타임라인 미노출)
CVE 번호: No known CVE
CVE 요청 이력: 타임라인 미노출로 미확인
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 9.8
[IDX-019] GHSA-gc93-87v8-hpfx
분류/상태: Published
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: BPv7 확장 블록 파서의 스택 범위 밖 쓰기
원문 제목: Remote Unauthenticated Out-of-Bounds Stack Write in ION-DTN BPv7 Extension-Block Parser
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-gc93-87v8-hpfx
Reporter: junfuture1103 / Reporter
발급·수용 근거: Published 및 본인 Reporter 크레딧 확인 (수용 타임라인 미노출)
CVE 번호: No known CVE
CVE 요청 이력: 타임라인 미노출로 미확인
공개일: 2026-09-09 08:26 KST
CVSS: 3.1: 9.8
[IDX-020] GHSA-8h6m-c7cf-4x35
분류/상태: Published
타겟: yamcs/yamcs
타겟 링크: https://github.com/yamcs/yamcs
소개: 알고리즘 재정의 소스 조회의 권한 검사 누락
원문 제목: Yamcs exposes runtime algorithm override source through MdbOverride REST endpoints without `ReadAlgorithm` authorization
제보처: yamcs/yamcs 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/yamcs/yamcs/security/advisories/GHSA-8h6m-c7cf-4x35
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: fqqb accepted this report; fqqb requested a CVE; fqqb published this
공개일: 2026-10-01 20:48 KST
CVSS: 3.1: 4.3
[IDX-021] GHSA-ch9q-x62h-pg3g
분류/상태: Published
타겟: yamcs/yamcs
타겟 링크: https://github.com/yamcs/yamcs
소개: yamcs-web 권한 검사 우회·누락
원문 제목: Authorization Bypass Through User-Controlled Key and Missing Authorization in org.yamcs:yamcs-web
제보처: yamcs/yamcs 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/yamcs/yamcs/security/advisories/GHSA-ch9q-x62h-pg3g
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: fqqb accepted this report; fqqb requested a CVE; fqqb published this
공개일: 2026-10-01 20:38 KST
CVSS: 3.1: 6.3
[IDX-022] GHSA-wqq5-5w4p-m569
분류/상태: Published
타겟: yamcs/yamcs
타겟 링크: https://github.com/yamcs/yamcs
소개: 인스턴스 재설정 템플릿 인자의 YAML 구조 주입
원문 제목: Instance reconfiguration allows YAML structure injection through template arguments
제보처: yamcs/yamcs 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/yamcs/yamcs/security/advisories/GHSA-wqq5-5w4p-m569
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: requested a CVE 이벤트 확인
확인 이벤트: fqqb accepted this report; fqqb requested a CVE; fqqb published this
공개일: 2026-10-01 20:30 KST
CVSS: 3.1: 7.2
[IDX-023] GHSA-6679-cgf8-qw8p
분류/상태: Draft / 수용 이벤트 확인
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: AMS 보충 데이터 길이 미검증에 따른 메모리 접근 오류
원문 제목: NULL dereference / heap out-of-bounds read: unchecked cell_status supplement length in AMS
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-6679-cgf8-qw8p
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: 요청 이벤트 미관찰
확인 이벤트: SkyDeBaun accepted this report
CVSS: 이번 인덱스의 근거 자료에 점수 없음
[IDX-024] GHSA-7fg8-jc5p-6cr9
분류/상태: Draft / 수용 이벤트 확인
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: 과도한 크기의 메모리 할당
원문 제목: Memory Allocation with Excessive Size Value in ION-DTN
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-7fg8-jc5p-6cr9
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: 요청 이벤트 미관찰
확인 이벤트: iondev33 accepted this report
CVSS: 이번 인덱스의 근거 자료에 점수 없음
[IDX-025] GHSA-c47v-hjwv-6fc9
분류/상태: Draft / 수용 이벤트 확인
타겟: nasa-jpl/ION-DTN
타겟 링크: https://github.com/nasa-jpl/ION-DTN
소개: DGR 수신 처리의 범위 밖 읽기
원문 제목: Unauthenticated remote DoS: DGR receiver out-of-bounds read from a truncated `svcDataLength` in a single UDP datagram
제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-c47v-hjwv-6fc9
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: 요청 이벤트 미관찰
확인 이벤트: iondev33 accepted this report
CVSS: 이번 인덱스의 근거 자료에 점수 없음
[IDX-026] GHSA-f52w-p2r4-p772
분류/상태: Draft / 수용 이벤트 확인
타겟: nasa/fprime
타겟 링크: https://github.com/nasa/fprime
소개: FpySequencer 정수 래핑에 따른 범위 밖 읽기
원문 제목: NASA F Prime FpySequencer POP_EVENT U32 wraparound causes out-of-bounds read and sequencer denial of service
제보처: nasa/fprime 유지관리자 / GitHub Security Advisories
제보/보고서 링크: https://github.com/nasa/fprime/security/advisories/GHSA-f52w-p2r4-p772
Reporter: junfuture1103 / Reporter
발급·수용 근거: accepted this report 이벤트 확인
CVE 번호: No known CVE
CVE 요청 이력: 요청 이벤트 미관찰
확인 이벤트: LeStarch accepted this report
CVSS: 이번 인덱스의 근거 자료에 점수 없음
3. CVE ↔ GHSA 별칭 조회
========================
같은 줄의 두 번호는 동일 항목이다. GHSA 별칭 4개를 별도 취약점으로 더하지 않는다.
IDX-001 | CVE-2026-82478 = GHSA-fq2p-334f-fcrf
IDX-002 | CVE-2026-82479 = GHSA-6cv3-j4mc-jf2r
IDX-003 | CVE-2026-82480 = GHSA-h35r-6hg6-mcg3
IDX-004 | CVE-2026-105164 = GHSA-v57f-4hqc-phxq
4. 집계 및 근거
================
공개·발급 기록: 22개 (CVE 4 + Published GHSA 18). 비공개 수용 Draft: 4개.
GHSA 22개 중 수용 + CVE 요청 이벤트 모두 확인: 15개. 공개 3개는 요청 타임라인 미노출, 수용 Draft 4개는 요청 이벤트 미관찰.
CVE 요청 이력은 번호 발급 완료 또는 현재 요청 대기열 상태를 뜻하지 않는다. 요청 이벤트가 보이지 않는다는 이유만으로 미요청이라고 판단하지 않았다.
번호 및 별칭 검색용 데이터: data/accepted-issued-index-2026-10-06.json
원본 통합 근거: data/github-advisories-2026-10-06.json
전체 90개 GHSA 및 공식 CVE 목록: Junhak-Lee-CVE-GHSA-전체현황-2026-10-06.txt