Xray-core, 인증서 검증 우회 취약점 반년간 은폐 의혹...'코드 단순화'라며 조용히 패치
- 2026년 1월 9일 Xray-core가 pinnedPeerCertificateChainSha256를 제거하고 pinnedPeerCertSha256로 교체했고, 새 옵션에 인증서 검증 우회 취약점이 있었음
- 1월 16일 커밋 760223ad에서 pinnedPeerCertSha256가 항상 정규 인증서 검증을 건너뛰고 커스텀 핀 검증만 수행하도록 바뀌어, 핀 검증에 결함이 있으면 검증 계층이 통째로 사라지는 구조가 됨
- 취약점은 공격자가 인증서 체인 어디에든 leaf 인증서를 삽입해도 커스텀 핀 검증이 통과되는 방식이라, 신고자 dyhkwong은 고급 보안 지식 없이 한눈에 발견했다고 밝힘
- 2월 6일 비공개 제보가 들어오자 같은 날 커밋 4632984b가 '코드 단순화'라는 메시지로 조용히 수정했고, v26.2.6 릴리스 노트에는 보안 취약점 언급이 전혀 없음
- 1월 13일 v26.1.13이 취약점을 포함한 첫 버전으로 배포됐으며, 구 옵션이 이미 제거된 상태라 자체 서명 인증서 사용자는 취약한 새 옵션으로 옮겨갈 수밖에 없었음
Hacker News opinions
Xray-core 반응이 진짜 실망스럽다. 사용자한테 '스트리킹'이라고 하던 팀이 정작 자기네 취약점은 조용히 넘어감
pinnedPeerCertSha256가 체인에 끼워 넣은 leaf 인증서를 핀 대상으로 그냥 받아들였고, 수정 커밋은 이걸 취약점이라고 한 번도 말 안 했음
방금 요약은 위선적인 부분이랑, 고친 버전에도 취약점이 남아 있었다는 얘기를 빼먹었네
Xray 쓰는 곳이 대부분 중국 본토 아닌가? 다른 생태계는 왜 안 쓰지? 인터넷 검열이 빡센 나라니까 더 정교할 줄 알았는데, GFW 밖에서는 안 보이는 용도에 맞춰져 있어서 그런 듯
이란, 러시아도 똑같이 막는데 GFW는 그냥 일반 TLS 터널이나 SSH로도 잘 뚫리는 경우 많음. 요즘 유행은 TLS 지문 랜덤화해서 정상 웹 트래픽인 척하는 거랑, 여러 엔드포인트로 트래픽을 쪼개는 구성임
캡티브 포털 뚫을 때도 씀. 메신저만 무료인 기내 와이파이는 SNI만 검사해서 Xray 도메인을 whatsapp.com으로 박아두면 대체로 통함
러시아에서는 Xray가 엄청 큼. 바깥 인터넷으로 나가는 유일한 터널인 경우도 많음. 이번 취약점은 Xray를 리버스 프록시 뒤에 두고 TLS는 그쪽에서 처리하는 게 낫다고 봄
코드 고치는 건 사고 대응의 절반임. 보안 공지랑 영향받는 버전 범위, 다운스트림 통보가 없으면 사용자는 자기가 아직 노출됐는지 알 방법이 없음