pile·
보안·데브시스터즈데브시스터즈·

세계 최초로 cert-manager 버그를 발견하고 해결하기

문제cert-manager에 `preferredChain: ISRG Root X1`을 지정했는데도 만료된 DST Root CA X3 체인이 발급되는 인증서 장애가 발생했다.
접근Let's Encrypt의 인증서 체인 구조와 ACME 명세를 다시 읽고, Certbot과 cert-manager 구현을 비교한다. default chain 제외와 중간 인증서 issuer CN 검색 로직에서 두 가지 설계 결함을 찾았다.
결과default chain을 탐색 대상에 포함하도록 cert-manager 본 레포지토리에 PR을 제출해 머지했다. 같은 장애가 다른 사용자에게 재발하지 않게 됐다.
데브시스터즈
데브시스터즈 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·gitlab-engGitLab Blog·

    Serena MCP 에이전트의 치명적 원격 코드 실행 취약점 분석

    GitLab 보안팀이 AI 코딩 에이전트 Serena(월 PyPI 다운로드 13.6만 건)에서 치명적 원격 코드 실행 취약점을 발견했다. Jinja2 비샌드박스 환경과 신뢰 모델의 미검사 경로가 결합해 개발자가 악의적 저장소를 열기만 해도 코드가 실행된다. serena-agent 1.7.0에서 SandboxedEnvironment 교체로 수정 완료됐다.

    요약 이어보기
    #mcp#security#rce+2