AWS Systems Manager Agent CVE-2026-89049 취약점 대응, Session Manager 포트 포워딩 SSRF 이슈

AWS가 Systems Manager Agent(SSM Agent)의 Session Manager 원격 호스트 포트 포워딩 기능에서 CVE-2026-89049를 공개했다. 핵심은 인증된 사용자가 포트 포워딩 권한을 가진 경우 원격 대상 차단 목록을 우회해 링크 로컬 엔드포인트에 도달할 수 있다는 점이며, 그 결과 관리 인스턴스의 임시 IAM 역할 자격 증명 노출 가능성이 생긴다.
문제의 핵심: 원격 호스트 포트 포워딩의 주소 검증 우회
이번 이슈는 Session Manager의 remote-host port forwarding 기능에서 발생하는 SSRF다. AWS 설명에 따르면 동등한 주소 표현(equivalent address representations)에 대한 검증이 부적절해, 포트 포워딩 권한을 가진 인증 사용자가 원격 목적지 denylist를 우회할 수 있다.
특히 링크 로컬 엔드포인트에 도달할 수 있다는 점이 운영상 중요하다. AWS는 관리 대상 인스턴스의 임시 IAM 역할 자격 증명을 얻고, 인스턴스 외부에서 해당 역할 권한으로 동작할 가능성을 언급했다. 단순한 기능 오용이 아니라 권한 경계에 영향을 줄 수 있는 보안 이슈로 봐야 한다.
영향 범위와 확인해야 할 버전
영향 대상은 원격 호스트 포트 포워딩을 지원하는 SSM Agent 중 3.3.4851.0 미만 버전이다. EC2 인스턴스뿐 아니라 온프레미스 서버와 기타 지원 시스템 등 SSM Agent가 설치된 관리 노드가 점검 대상이 될 수 있다.
운영 환경에서는 단순히 현재 실행 중인 인스턴스만 볼 것이 아니라, 골든 이미지, 자동 배포 템플릿, 내부 패키지 미러, 장기 보관된 서버 이미지에 구버전 에이전트가 남아 있는지도 함께 확인하는 편이 실무적이다.
서버·클라우드 운영자가 바로 볼 점검 항목
첫째, Session Manager의 원격 호스트 포트 포워딩을 실제로 사용하는 자산 목록을 구분해야 한다. 기능을 사용하지 않더라도 영향 버전이 남아 있으면 향후 운영 변경 시 노출될 수 있으므로 에이전트 버전 기준으로 식별하는 것이 안전하다.
둘째, 관리 노드의 SSM Agent 버전이 3.3.4851.0 미만인지 확인하고, 해당하면 권고 버전 이상으로 업데이트해야 한다. 셋째, 포트 포워딩 권한이 부여된 IAM 사용자·역할 범위를 줄이고 불필요한 권한 부여가 없는지 함께 검토할 필요가 있다.
넷째, 인스턴스 프로파일이나 임시 역할 자격 증명 사용 범위를 점검해, 만약 자격 증명이 노출되더라도 권한이 과도하지 않도록 최소 권한 원칙이 적용돼 있는지 확인하는 것이 좋다. 이는 원문이 직접 제시한 피해 경로와 맞닿은 운영 점검 포인트다.
국내·일본 IDC 및 호스팅 환경에서의 실무적 의미
이 이슈는 특정 IDC 전용 기능 문제가 아니라, AWS Systems Manager Agent를 통해 서버를 운영하는 환경 전반에 해당한다. 다만 한국·일본 리전의 클라우드 인스턴스 운영, 하이브리드 구성의 온프레미스 서버 관리, 서버호스팅 환경의 표준 이미지 운영처럼 SSM Agent를 공통 관리 도구로 쓰는 조직이라면 버전 표준화와 권한 정책 점검이 중요해진다.
특히 여러 계정·여러 리전·여러 운영 거점을 묶어 관리하는 환경에서는 일부 구버전 에이전트가 남아 있기 쉽다. 따라서 리전별 자산 현황보다 먼저 SSM Agent 버전과 Session Manager 포트 포워딩 사용 여부를 기준으로 범위를 좁혀 확인하는 접근이 효율적이다.
핵심 포인트
- CVE-2026-89049는 AWS Systems Manager Agent의 Session Manager 원격 호스트 포트 포워딩 기능 관련 SSRF 취약점이다.
- 포트 포워딩 권한이 있는 인증 사용자가 denylist를 우회해 링크 로컬 엔드포인트에 도달할 수 있다.
- 관리 인스턴스의 임시 IAM 역할 자격 증명을 얻어 인스턴스 외부에서 해당 권한으로 동작할 가능성이 언급됐다.
- 영향 버전은 원격 호스트 포트 포워딩을 지원하는 SSM Agent 3.3.4851.0 미만이다.
- 운영자는 에이전트 버전, 포트 포워딩 권한, 표준 이미지·내부 미러 잔존 여부를 함께 점검해야 한다.