카테고리 없음

공식 CVE공개/GHSA accepted 통합 인덱스

JUNFUTURE 2026. 10. 6. 11:55

Junhak Lee, juntheworld (Korea)
기준일: 2026-10-06 (Asia/Seoul)

1. 빠른 인덱스
===============
번호 | 식별자 | 타겟 | 상태 | 간단한 소개
IDX-001 | CVE-2026-82478 | NASA Trick | 공식 CVE 발급 | JSON 변수 서버의 스택 버퍼 오버플로
IDX-002 | CVE-2026-82479 | NASA cFS / SBN | 공식 CVE 발급 | SBN TCP 수신 처리의 버퍼 오버플로
IDX-003 | CVE-2026-82480 | NASA cFS / cFE | 공식 CVE 발급 | Software Bus 데이터 길이 계산의 정수 언더플로
IDX-004 | CVE-2026-105164 | NASA cFS / cFE | 공식 CVE 발급 | File Services 파일명 처리의 범위 밖 접근
IDX-005 | GHSA-93gm-4cqq-j774 | NASA-AMMOS/AIT-Core | Published | Tlmdict CSV 경로 탐색
IDX-006 | GHSA-rgwv-x7h5-f7j3 | NASA-AMMOS/AIT-Core | Published | OpenMCT WebSocket 처리 오류에 의한 서비스 거부
IDX-007 | GHSA-9mm7-x883-w33x | NASA-AMMOS/AIT-DSN | Published | CFDP 목적지 경로 탐색
IDX-008 | GHSA-5w4g-59g2-p7f5 | NASA-AMMOS/BSL | Published | ASB 보안 매개변수 타입 혼동
IDX-009 | GHSA-9xjx-rm9v-636m | NASA-AMMOS/BSL | Published | BPSEC 키 복호화 길이 계산의 정수 언더플로
IDX-010 | GHSA-28pm-53wh-vwgp | nasa-jpl/ION-DTN | Published | 고정된 공개 AES-GCM IV·CEK 사용
IDX-011 | GHSA-4438-9mff-3ppf | nasa-jpl/ION-DTN | Published | BPv7 페이로드 길이의 부호 변환 오류
IDX-012 | GHSA-5w69-g2h4-crr4 | nasa-jpl/ION-DTN | Published | 파일 전송 명령 문자열의 힙 범위 밖 읽기
IDX-013 | GHSA-74r8-6qvf-vj4f | nasa-jpl/ION-DTN | Published | BPSEC SC Value 음수 인덱스 처리 오류
IDX-014 | GHSA-8gm8-v334-hmxh | nasa-jpl/ION-DTN | Published | 파일 전송 파일명 문자열의 힙 범위 밖 읽기
IDX-015 | GHSA-cv5f-frw6-xj36 | nasa-jpl/ION-DTN | Published | LTP 확장 개수 처리의 길이 검증 누락
IDX-016 | GHSA-f93p-7w63-4p5p | nasa-jpl/ION-DTN | Published | IPND 비콘 역직렬화의 여러 범위 밖 접근
IDX-017 | GHSA-fh7m-mf49-m786 | nasa-jpl/ION-DTN | Published | CFDP Proxy Put Request 파서의 범위 밖 쓰기
IDX-018 | GHSA-fj72-4276-r26x | nasa-jpl/ION-DTN | Published | Bundle Protocol 기반 CFDP PDU 처리의 힙 버퍼 오버플로
IDX-019 | GHSA-gc93-87v8-hpfx | nasa-jpl/ION-DTN | Published | BPv7 확장 블록 파서의 스택 범위 밖 쓰기
IDX-020 | GHSA-8h6m-c7cf-4x35 | yamcs/yamcs | Published | 알고리즘 재정의 소스 조회의 권한 검사 누락
IDX-021 | GHSA-ch9q-x62h-pg3g | yamcs/yamcs | Published | yamcs-web 권한 검사 우회·누락
IDX-022 | GHSA-wqq5-5w4p-m569 | yamcs/yamcs | Published | 인스턴스 재설정 템플릿 인자의 YAML 구조 주입
IDX-023 | GHSA-6679-cgf8-qw8p | nasa-jpl/ION-DTN | 수용 Draft | AMS 보충 데이터 길이 미검증에 따른 메모리 접근 오류
IDX-024 | GHSA-7fg8-jc5p-6cr9 | nasa-jpl/ION-DTN | 수용 Draft | 과도한 크기의 메모리 할당
IDX-025 | GHSA-c47v-hjwv-6fc9 | nasa-jpl/ION-DTN | 수용 Draft | DGR 수신 처리의 범위 밖 읽기
IDX-026 | GHSA-f52w-p2r4-p772 | nasa/fprime | 수용 Draft | FpySequencer 정수 래핑에 따른 범위 밖 읽기

2. 항목별 링크와 근거
======================

[IDX-001] CVE-2026-82478
  분류/상태: PUBLISHED
  타겟: NASA Trick
  타겟 링크: https://github.com/nasa/trick
  소개: JSON 변수 서버의 스택 버퍼 오버플로
  원문 제목: NASA Trick TCP Socket JSONVariableServerThread.cpp parse_request stack-based overflow
  제보처: VulDB / VulDB CNA
  제보/보고서 링크: https://vuldb.com/submit/888016
  Reporter: juntheworld (VulDB User)
  발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
  공식 기재 영향 버전: 19.6.0
  공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82478.json
  공개 보고서: https://vuldb.com/vuln/397028
  같은 항목의 GHSA 별칭: GHSA-fq2p-334f-fcrf
  GitHub 공개 링크: https://github.com/advisories/GHSA-fq2p-334f-fcrf
  공개일: 2026-08-30 13:15 KST
  CVSS: 4.0: 6.9 / 3.1: 7.3

[IDX-002] CVE-2026-82479
  분류/상태: PUBLISHED
  타겟: NASA cFS / SBN
  타겟 링크: https://github.com/nasa/SBN
  소개: SBN TCP 수신 처리의 버퍼 오버플로
  원문 제목: NASA cFS SBN TCP sbn_tcp_if.c OS_read buffer overflow
  제보처: VulDB / VulDB CNA
  제보/보고서 링크: https://vuldb.com/submit/888017
  Reporter: juntheworld (VulDB User)
  발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
  공식 기재 영향 버전: 7.0.0, 7.0.1
  공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82479.json
  공개 보고서: https://vuldb.com/vuln/397029
  같은 항목의 GHSA 별칭: GHSA-6cv3-j4mc-jf2r
  GitHub 공개 링크: https://github.com/advisories/GHSA-6cv3-j4mc-jf2r
  공개일: 2026-08-30 14:00 KST
  CVSS: 4.0: 5.3 / 3.1: 6.3

[IDX-003] CVE-2026-82480
  분류/상태: PUBLISHED
  타겟: NASA cFS / cFE
  타겟 링크: https://github.com/nasa/cFE
  소개: Software Bus 데이터 길이 계산의 정수 언더플로
  원문 제목: NASA cFS cFE Software Bus cfe_sb_util.c CFE_SB_GetUserDataLength integer underflow
  제보처: VulDB / VulDB CNA
  제보/보고서 링크: https://vuldb.com/submit/888018
  Reporter: juntheworld (VulDB User)
  발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
  공식 기재 영향 버전: 7.0.0, 7.0.1
  공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/82xxx/CVE-2026-82480.json
  공개 보고서: https://vuldb.com/vuln/397030
  같은 항목의 GHSA 별칭: GHSA-h35r-6hg6-mcg3
  GitHub 공개 링크: https://github.com/advisories/GHSA-h35r-6hg6-mcg3
  공개일: 2026-08-30 14:30 KST
  CVSS: 4.0: 5.3 / 3.1: 7.4

[IDX-004] CVE-2026-105164
  분류/상태: PUBLISHED
  타겟: NASA cFS / cFE
  타겟 링크: https://github.com/nasa/cFE
  소개: File Services 파일명 처리의 범위 밖 접근
  원문 제목: NASA cFS cfe_fs_api.c CFE_FS_ParseInputFileNameEx out-of-bounds
  제보처: VulDB / VulDB CNA
  제보/보고서 링크: https://vuldb.com/submit/969930
  Reporter: juntheworld (VulDB User)
  발급·수용 근거: 공식 CVE PUBLISHED 및 CNA Reporter 크레딧 확인; 제조사 수용 여부와 별개
  공식 기재 영향 버전: 7.0.0, 7.0.1
  공식 CVE 원문: https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/105xxx/CVE-2026-105164.json
  공개 보고서: https://vuldb.com/vuln/413396
  같은 항목의 GHSA 별칭: GHSA-v57f-4hqc-phxq
  GitHub 공개 링크: https://github.com/advisories/GHSA-v57f-4hqc-phxq
  공개일: 2026-10-05 07:00 KST
  CVSS: 4.0: 5.1 / 3.1: 2.7

[IDX-005] GHSA-93gm-4cqq-j774
  분류/상태: Published
  타겟: NASA-AMMOS/AIT-Core
  타겟 링크: https://github.com/NASA-AMMOS/AIT-Core
  소개: Tlmdict CSV 경로 탐색
  원문 제목: AIT-Core Tlmdict CSV Path Traversal
  제보처: NASA-AMMOS/AIT-Core 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/NASA-AMMOS/AIT-Core/security/advisories/GHSA-93gm-4cqq-j774
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: EmilyPascua accepted this report; EmilyPascua requested a CVE; EmilyPascua published this
  공개일: 2026-09-16 06:42 KST
  CVSS: 3.1: 6.1

[IDX-006] GHSA-rgwv-x7h5-f7j3
  분류/상태: Published
  타겟: NASA-AMMOS/AIT-Core
  타겟 링크: https://github.com/NASA-AMMOS/AIT-Core
  소개: OpenMCT WebSocket 처리 오류에 의한 서비스 거부
  원문 제목: AIT-Core OpenMCT plugin: unauthenticated WebSocket `unsubscribe` with no argument crashes the connection handler (DoS)
  제보처: NASA-AMMOS/AIT-Core 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/NASA-AMMOS/AIT-Core/security/advisories/GHSA-rgwv-x7h5-f7j3
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: EmilyPascua accepted this report; EmilyPascua requested a CVE; EmilyPascua published this
  공개일: 2026-09-17 06:55 KST
  CVSS: 3.1: 5.3

[IDX-007] GHSA-9mm7-x883-w33x
  분류/상태: Published
  타겟: NASA-AMMOS/AIT-DSN
  타겟 링크: https://github.com/NASA-AMMOS/AIT-DSN
  소개: CFDP 목적지 경로 탐색
  원문 제목: AIT-DSN CFDP Destination Path Traversal
  제보처: NASA-AMMOS/AIT-DSN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/NASA-AMMOS/AIT-DSN/security/advisories/GHSA-9mm7-x883-w33x
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: EmilyPascua accepted this report; EmilyPascua requested a CVE; EmilyPascua published this
  공개일: 2026-09-23 06:37 KST
  CVSS: 3.1: 8.2

[IDX-008] GHSA-5w4g-59g2-p7f5
  분류/상태: Published
  타겟: NASA-AMMOS/BSL
  타겟 링크: https://github.com/NASA-AMMOS/BSL
  소개: ASB 보안 매개변수 타입 혼동
  원문 제목: ASB security parameter type confusion: KEY_ID byte-string triggers BCB assertion abort or BIB uninitialized pointer (DoS)
  제보처: NASA-AMMOS/BSL 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/NASA-AMMOS/BSL/security/advisories/GHSA-5w4g-59g2-p7f5
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: BrianSipos accepted this report; BrianSipos requested a CVE; BrianSipos published this
  공개일: 2026-09-15 03:05 KST
  CVSS: 3.1: 7.5

[IDX-009] GHSA-9xjx-rm9v-636m
  분류/상태: Published
  타겟: NASA-AMMOS/BSL
  타겟 링크: https://github.com/NASA-AMMOS/BSL
  소개: BPSEC 키 복호화 길이 계산의 정수 언더플로
  원문 제목: BSL_Crypto_UnwrapKey size_t underflow via short BPSEC wrapped-key parameter (1–7 bytes)
  제보처: NASA-AMMOS/BSL 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/NASA-AMMOS/BSL/security/advisories/GHSA-9xjx-rm9v-636m
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: BrianSipos accepted this report; BrianSipos requested a CVE; BrianSipos published this
  공개일: 2026-09-09 03:53 KST
  CVSS: 3.1: 7.5

[IDX-010] GHSA-28pm-53wh-vwgp
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: 고정된 공개 AES-GCM IV·CEK 사용
  원문 제목: ION-DTN BSL replaces its production RNG with a fixed public AES-GCM IV and CEK
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-28pm-53wh-vwgp
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
  공개일: 2026-09-11 04:57 KST
  CVSS: 3.1: 7.4

[IDX-011] GHSA-4438-9mff-3ppf
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: BPv7 페이로드 길이의 부호 변환 오류
  원문 제목: Signed truncation of a BPv7 payload length between 2^31 and 2^32 drives a negative memmove size and kills the induct
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-4438-9mff-3ppf
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: Published 및 본인 Reporter 크레딧 확인 (수용 타임라인 미노출)
  CVE 번호: No known CVE
  CVE 요청 이력: 타임라인 미노출로 미확인
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 7.5

[IDX-012] GHSA-5w69-g2h4-crr4
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: 파일 전송 명령 문자열의 힙 범위 밖 읽기
  원문 제목: Heap Out-of-Bounds Read in ION-DTN File-Transfer Metadata aux_command (Non-NUL-Terminated String in parseCommandString/myStrdup)
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-5w69-g2h4-crr4
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 published this; iondev33 requested a CVE
  공개일: 2026-08-30 09:41 KST
  CVSS: 3.1: 8.2

[IDX-013] GHSA-74r8-6qvf-vj4f
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: BPSEC SC Value 음수 인덱스 처리 오류
  원문 제목: ION-DTN BPSEC SC Value Negative-Index Out-of-Bounds Read & Indirect Call
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-74r8-6qvf-vj4f
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 7.5

[IDX-014] GHSA-8gm8-v334-hmxh
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: 파일 전송 파일명 문자열의 힙 범위 밖 읽기
  원문 제목: Heap Out-of-Bounds Read in ION-DTN File-Transfer Metadata Filename (Non-NUL-Terminated String in generateNewFilename)
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-8gm8-v334-hmxh
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 published this; iondev33 requested a CVE
  공개일: 2026-08-30 09:40 KST
  CVSS: 3.1: 8.2

[IDX-015] GHSA-cv5f-frw6-xj36
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: LTP 확장 개수 처리의 길이 검증 누락
  원문 제목: Unauthenticated out-of-bounds read: missing length check before the LTP extension-count byte
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-cv5f-frw6-xj36
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 7.5

[IDX-016] GHSA-f93p-7w63-4p5p
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: IPND 비콘 역직렬화의 여러 범위 밖 접근
  원문 제목: Multiple unauthenticated out-of-bounds defects in the ION-DTN IPND beacon deserializer
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-f93p-7w63-4p5p
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 8.2

[IDX-017] GHSA-fh7m-mf49-m786
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: CFDP Proxy Put Request 파서의 범위 밖 쓰기
  원문 제목: Remote out-of-bounds write: unbounded destination entity-ID length in the CFDP Proxy Put Request parser
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-fh7m-mf49-m786
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: iondev33 accepted this report; iondev33 requested a CVE; iondev33 published this
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 8.2

[IDX-018] GHSA-fj72-4276-r26x
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: Bundle Protocol 기반 CFDP PDU 처리의 힙 버퍼 오버플로
  원문 제목: Heap Buffer Overflow in CFDP PDU Handling over Bundle Protocol
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-fj72-4276-r26x
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: Published 및 본인 Reporter 크레딧 확인 (수용 타임라인 미노출)
  CVE 번호: No known CVE
  CVE 요청 이력: 타임라인 미노출로 미확인
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 9.8

[IDX-019] GHSA-gc93-87v8-hpfx
  분류/상태: Published
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: BPv7 확장 블록 파서의 스택 범위 밖 쓰기
  원문 제목: Remote Unauthenticated Out-of-Bounds Stack Write in ION-DTN BPv7 Extension-Block Parser
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-gc93-87v8-hpfx
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: Published 및 본인 Reporter 크레딧 확인 (수용 타임라인 미노출)
  CVE 번호: No known CVE
  CVE 요청 이력: 타임라인 미노출로 미확인
  공개일: 2026-09-09 08:26 KST
  CVSS: 3.1: 9.8

[IDX-020] GHSA-8h6m-c7cf-4x35
  분류/상태: Published
  타겟: yamcs/yamcs
  타겟 링크: https://github.com/yamcs/yamcs
  소개: 알고리즘 재정의 소스 조회의 권한 검사 누락
  원문 제목: Yamcs exposes runtime algorithm override source through MdbOverride REST endpoints without `ReadAlgorithm` authorization
  제보처: yamcs/yamcs 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/yamcs/yamcs/security/advisories/GHSA-8h6m-c7cf-4x35
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: fqqb accepted this report; fqqb requested a CVE; fqqb published this
  공개일: 2026-10-01 20:48 KST
  CVSS: 3.1: 4.3

[IDX-021] GHSA-ch9q-x62h-pg3g
  분류/상태: Published
  타겟: yamcs/yamcs
  타겟 링크: https://github.com/yamcs/yamcs
  소개: yamcs-web 권한 검사 우회·누락
  원문 제목: Authorization Bypass Through User-Controlled Key and Missing Authorization in org.yamcs:yamcs-web
  제보처: yamcs/yamcs 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/yamcs/yamcs/security/advisories/GHSA-ch9q-x62h-pg3g
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: fqqb accepted this report; fqqb requested a CVE; fqqb published this
  공개일: 2026-10-01 20:38 KST
  CVSS: 3.1: 6.3

[IDX-022] GHSA-wqq5-5w4p-m569
  분류/상태: Published
  타겟: yamcs/yamcs
  타겟 링크: https://github.com/yamcs/yamcs
  소개: 인스턴스 재설정 템플릿 인자의 YAML 구조 주입
  원문 제목: Instance reconfiguration allows YAML structure injection through template arguments
  제보처: yamcs/yamcs 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/yamcs/yamcs/security/advisories/GHSA-wqq5-5w4p-m569
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: requested a CVE 이벤트 확인
  확인 이벤트: fqqb accepted this report; fqqb requested a CVE; fqqb published this
  공개일: 2026-10-01 20:30 KST
  CVSS: 3.1: 7.2

[IDX-023] GHSA-6679-cgf8-qw8p
  분류/상태: Draft / 수용 이벤트 확인
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: AMS 보충 데이터 길이 미검증에 따른 메모리 접근 오류
  원문 제목: NULL dereference / heap out-of-bounds read: unchecked cell_status supplement length in AMS
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-6679-cgf8-qw8p
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: 요청 이벤트 미관찰
  확인 이벤트: SkyDeBaun accepted this report
  CVSS: 이번 인덱스의 근거 자료에 점수 없음

[IDX-024] GHSA-7fg8-jc5p-6cr9
  분류/상태: Draft / 수용 이벤트 확인
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: 과도한 크기의 메모리 할당
  원문 제목: Memory Allocation with Excessive Size Value in ION-DTN
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-7fg8-jc5p-6cr9
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: 요청 이벤트 미관찰
  확인 이벤트: iondev33 accepted this report
  CVSS: 이번 인덱스의 근거 자료에 점수 없음

[IDX-025] GHSA-c47v-hjwv-6fc9
  분류/상태: Draft / 수용 이벤트 확인
  타겟: nasa-jpl/ION-DTN
  타겟 링크: https://github.com/nasa-jpl/ION-DTN
  소개: DGR 수신 처리의 범위 밖 읽기
  원문 제목: Unauthenticated remote DoS: DGR receiver out-of-bounds read from a truncated `svcDataLength` in a single UDP datagram
  제보처: nasa-jpl/ION-DTN 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa-jpl/ION-DTN/security/advisories/GHSA-c47v-hjwv-6fc9
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: 요청 이벤트 미관찰
  확인 이벤트: iondev33 accepted this report
  CVSS: 이번 인덱스의 근거 자료에 점수 없음

[IDX-026] GHSA-f52w-p2r4-p772
  분류/상태: Draft / 수용 이벤트 확인
  타겟: nasa/fprime
  타겟 링크: https://github.com/nasa/fprime
  소개: FpySequencer 정수 래핑에 따른 범위 밖 읽기
  원문 제목: NASA F Prime FpySequencer POP_EVENT U32 wraparound causes out-of-bounds read and sequencer denial of service
  제보처: nasa/fprime 유지관리자 / GitHub Security Advisories
  제보/보고서 링크: https://github.com/nasa/fprime/security/advisories/GHSA-f52w-p2r4-p772
  Reporter: junfuture1103 / Reporter
  발급·수용 근거: accepted this report 이벤트 확인
  CVE 번호: No known CVE
  CVE 요청 이력: 요청 이벤트 미관찰
  확인 이벤트: LeStarch accepted this report
  CVSS: 이번 인덱스의 근거 자료에 점수 없음

3. CVE ↔ GHSA 별칭 조회
========================
같은 줄의 두 번호는 동일 항목이다. GHSA 별칭 4개를 별도 취약점으로 더하지 않는다.
IDX-001 | CVE-2026-82478 = GHSA-fq2p-334f-fcrf
IDX-002 | CVE-2026-82479 = GHSA-6cv3-j4mc-jf2r
IDX-003 | CVE-2026-82480 = GHSA-h35r-6hg6-mcg3
IDX-004 | CVE-2026-105164 = GHSA-v57f-4hqc-phxq

4. 집계 및 근거
================
공개·발급 기록: 22개 (CVE 4 + Published GHSA 18). 비공개 수용 Draft: 4개.
GHSA 22개 중 수용 + CVE 요청 이벤트 모두 확인: 15개. 공개 3개는 요청 타임라인 미노출, 수용 Draft 4개는 요청 이벤트 미관찰.
CVE 요청 이력은 번호 발급 완료 또는 현재 요청 대기열 상태를 뜻하지 않는다. 요청 이벤트가 보이지 않는다는 이유만으로 미요청이라고 판단하지 않았다.
번호 및 별칭 검색용 데이터: data/accepted-issued-index-2026-10-06.json
원본 통합 근거: data/github-advisories-2026-10-06.json
전체 90개 GHSA 및 공식 CVE 목록: Junhak-Lee-CVE-GHSA-전체현황-2026-10-06.txt