SevenIDC

News

NEWS

보안

Amazon Athena ODBC Driver 취약점 대응: CVE-2026-5485와 CVE-2026-35558~35562 수정 버전 점검

게재일 2026. 09. 24.· 원문 공개 2026. 09. 10.조회 0
Amazon Athena ODBC Driver, AWS 보안 공지, CVE-2026-5485 관련 기술 이미지
SevenIDC 기술 요약 이미지

AWS 보안 공지에 따르면 Amazon Athena ODBC Driver에서 인증, 쿼리 처리, 파싱 구성요소와 관련된 여러 취약점이 확인됐다. Athena를 직접 운영하는 서비스보다도, 분석 서버나 운영용 점프 서버에서 ODBC 드라이버를 표준 이미지로 배포하는 환경이라면 드라이버 버전 잔존 여부와 업데이트 경로를 함께 점검할 필요가 있다.

공개된 취약점과 수정 범위

이번 공지에는 총 6건의 취약점이 포함됐다. 이 가운데 CVE-2026-5485는 리눅스 환경의 브라우저 기반 인증 구성요소에서 발생하는 OS 명령어 주입 이슈로, 2.0.5.1에서 수정됐다.

나머지 5건인 CVE-2026-35558, CVE-2026-35559, CVE-2026-35560, CVE-2026-35561, CVE-2026-35562는 인증 구성요소, 쿼리 처리 구성요소, ID 공급자 연결 구성요소, 파싱 구성요소에 걸쳐 영향을 주며, 지원 대상 모든 플랫폼에서 2.1.0.0으로 조치됐다.

공지 원문 기준으로 Windows, Linux, macOS용 64비트 드라이버가 제공되므로, 단일 운영체제만 보는 대신 각 OS별 배포본과 설치 경로를 나눠 확인하는 편이 안전하다. 특히 리눅스는 2.0.5.1 조치 항목과 2.1.0.0 조치 항목이 구분되어 있어 버전 확인을 더 세밀하게 해야 한다.

운영 환경에서 우선 확인할 항목

Athena ODBC Driver를 사용하는 업무는 대개 BI 도구 연결, 내부 데이터 조회, 배치성 질의 실행과 연결된다. 따라서 IDC나 서버호스팅 운영 환경에서는 애플리케이션 서버 자체보다 운영자용 분석 서버, 개발·검증 서버, VDI, 점프 서버, 공용 표준 이미지에 드라이버가 포함돼 있는지를 먼저 확인하는 것이 효율적이다.

브라우저 기반 인증과 ID 공급자 연결 관련 취약점이 포함된 만큼, SSO나 외부 인증 연동이 있는 환경에서는 클라이언트 드라이버 업데이트가 늦어질 경우 인증 경로의 보안 수준이 약해질 수 있다. 쿼리 처리와 파싱 구성요소 이슈가 함께 언급된 만큼, 단순 로그인 문제로만 보지 말고 드라이버를 호출하는 도구 전반을 점검해야 한다.

국내·일본 리전 사용 여부와 관계없이 이번 이슈는 클라이언트 드라이버 버전 관리 문제에 가깝다. 여러 거점의 운영 서버에 동일 이미지가 배포되는 환경이라면 지역별 서비스 점검보다 자산 목록과 이미지 저장소의 드라이버 버전 통제가 더 중요하다.

업데이트 체크리스트

첫째, 리눅스 시스템에서 Amazon Athena ODBC Driver 사용 여부와 설치 버전을 확인한다. CVE-2026-5485 대응이 필요하면 최소 2.0.5.1 반영 여부를 확인해야 한다.

둘째, Windows, Linux, macOS를 포함한 전체 지원 플랫폼에서 드라이버가 2.1.0.0 미만인지 점검한다. 공지에 따르면 CVE-2026-35558부터 CVE-2026-35562까지 5건은 2.1.0.0에서 수정됐다.

셋째, 운영 표준 이미지, 내부 패키지 미러, 가상 데스크톱 템플릿, 자동 설치 스크립트에 구버전 드라이버가 남아 있는지 확인한다. 개별 서버만 업데이트하고 배포 원본을 그대로 두면 재설치나 증설 시 취약 버전이 다시 들어갈 수 있다.

핵심 포인트

  • Amazon Athena ODBC Driver에서 총 6건의 취약점이 공개됐다.
  • 리눅스 전용 CVE-2026-5485는 2.0.5.1에서 수정됐다.
  • CVE-2026-35558~35562는 전 지원 플랫폼 대상이며 2.1.0.0에서 수정됐다.
  • 운영자는 설치 자산뿐 아니라 표준 이미지와 내부 배포 원본의 구버전 잔존 여부를 함께 점검해야 한다.