관련이슈2026.05.20VicOne: AI 시대 자동차 취약점 관리의 전제조건 — CVSS만으로는 부족VicOne이 AI 시대 자동차 취약점 관리의 새로운 전제조건을 제시했다. AI가 익스플로잇 개발을 가속화하면서 기존 CVSS 기반 우선순위 설정만으로는 자동차 사이버보안 대응이 불충분하다고 분석했다.VicOneAI취약점 관리CVSS+2
사고/사건2026.05.08VicOne: Copy Fail(CVE-2026-31431) & DirtyFrag — Linux 커널 결함이 자동차 사이버보안에 미치는 위험 분석VicOne CyberThreat Research Lab이 Linux 커널의 Copy Fail(CVE-2026-31431, CVSS 7.8) 및 DirtyFrag 취약점이 차량 임베디드 Linux 환경(IVI, ADAS, 게이트웨이, TCU)에 미치는 위험을 분석하고, MITRE ATT&CK 및 Automotive Threat Matrix에 매핑한 기술 보고서를 발표했다.CVE-2026-31431Copy FailDirtyFragLinux 커널+4
사고/사건2026.05.07CVE-2026-25254: Qualcomm Snapdragon Auto 5G 모뎀 인증우회 취약점 — CVSS 9.8Qualcomm Software Center의 SocketIO 인터페이스를 통한 비인증 원격코드실행 취약점. Snapdragon Auto 5G 모뎀 포함 다수 Qualcomm 제품 영향.CVE-2026-25254QualcommSnapdragon Auto5G 모뎀+3
사고/사건2026.05.05CVE-2026-24082: Qualcomm Snapdragon Auto GPU Use-After-Free 취약점 (CVSS 7.8)Qualcomm이 2026년 5월 보안 공지를 통해 Snapdragon Auto 플랫폼의 GPU 컴포넌트에서 고위험(High) 등급의 Use-After-Free 취약점(CVE-2026-24082, CVSS 7.8)을 공개했다.CVE-2026-24082QualcommSnapdragon AutoGPU+3
사고/사건2026.05.01OVMS3 CVSS 10.0 버퍼 오버플로우 취약점(CVE-2026-37541) — 원격 코드 실행 가능오픈소스 차량 모니터링 시스템 OVMS3 버전 3.3.005에서 CVSS 10.0 만점의 치명적 버퍼 오버플로우 취약점이 발견되어, 원격 코드 실행(RCE) 및 서비스 거부(DoS) 공격이 가능한 것으로 확인되었다.OVMS3CVE-2026-37541CVSS 10.0버퍼 오버플로우+5
사고/사건2026.04.11[UPDATE] ChargePoint Home Flex EV 충전기, 3개 심각한 원격코드실행 취약점 공개 (ZDI-26-195/196/197 → CVE-2026-4155/4156/4157 NVD 등재, CVSS 7.5)ChargePoint Home Flex EV 충전기에서 OCPP 버퍼 오버플로우, 명령 주입 등 3개 RCE 취약점 공개. CVSS 7.5.ChargePointEV충전기취약점ZDI+3
사고/사건2026.03.19CISA, EV 충전 플랫폼 CTEK·IGL에 2차 심각 보안 경보 발령 — OCPP WebSocket 인증 우회 취약점CISA가 스웨덴 CTEK의 Chargeportal과 핀란드 IGL-Technologies의 eParking 플랫폼에서 OCPP WebSocket 엔드포인트의 인증 메커니즘 부재 취약점을 발견하여 ICS 어드바이저리를 발령했다. CVSS 9.4 등급의 심각한 취약점으로, 공격자가 충전소를 사칭하여 무단 관리 제어권을 획득할 수 있다.CISACTEKIGL-TechnologiesOCPP+4
사고/사건2026.03.06[EV 충전기 OCPP 치명적 취약점 발견 (CVE-2026-26288, CVSS 9.4)]Everon OCPP 백엔드에서 WebSocket 인증 우회 취약점(CVE-2026-26288, CVSS 9.4)이 발견되어 공격자가 충전소를 사칭하고 OCPP 명령을 조작할 수 있는 것으로 밝혀졌다.OCPPEV 충전기CVE-2026-26288WebSocket+1
사고/사건2026.03.03Qualcomm 칩셋 제로데이 CVE-2026-21385 실제 악용 — 자동차 시스템 포함 영향Google이 2026년 3월 Android 보안 업데이트에서 Qualcomm 그래픽 컴포넌트의 버퍼 오버리드 취약점(CVE-2026-21385, CVSS 7.8)을 패치했으며, 이 취약점이 제한적 표적 공격에 실제 악용되고 있음을 확인했다. Qualcomm Snapdragon SoC 기반의 스마트폰, IoT, 자동차 시스템이 모두 영향권에 있다.Android AutomotiveCISA KEVCVE-2026-21385Qualcomm+5
사고/사건2026.02.27OCPP WebSocket 중요 취약점(CVE-2026-20781) 공개OCPP WebSocket 엔드포인트에서 CVSS 9.4점의 치명적 인증 우회 취약점이 발견되어, 충전소 가장 공격이 가능한 것으로 확인되었다.OCPPEV충전CVE-2026-20781취약점+1
사고/사건2026.02.26CISA, EV 충전 플랫폼 4개 제품에 심각한 보안 취약점 연쇄 경보 발령CISA가 ePower, ev.energy, Mobiliti e-Mobi, EV2GO 등 4개 EV 충전 관리 플랫폼에 대해 CVSS 9.4 등급의 치명적 인증 취약점을 포함한 다수의 보안 경보를 연쇄 발령했다. 모든 제품에서 OCPP WebSocket 엔드포인트의 인증 부재라는 동일한 구조적 취약점이 발견되었다.CISAEV 충전 취약점OCPPWebSocket+3
사고/사건2026.02.26CISA ICS 경보: Chargemap EV 충전 OCPP 백엔드 치명적 인증 우회 취약점 (CVSS 9.4)Chargemap의 EV 충전 OCPP 백엔드에서 Station ID만으로 WebSocket 연결이 가능한 치명적 인증 우회 취약점이 발견되었다(CVSS 9.4).ChargemapOCPPCISACVE-2026-25851+2
사고/사건2026.02.26CISA ICS 경보: CloudCharge EV 충전 플랫폼 인증/세션 관리 취약점 4건 (CVSS 9.4)CloudCharge EV 충전 플랫폼에서 WebSocket 인증 부재, 세션 하이재킹 등 4건의 치명적 취약점이 발견되었다(CVSS 9.4).CloudChargeOCPPCISACVE-2026-20781+2
사고/사건2025.10.07Clop, Oracle EBS 제로데이 공격 — Mazda 등 자동차 공급망 100여 개 기업 침해Clop 랜섬웨어 그룹이 Oracle E-Business Suite(EBS)의 2건의 제로데이 취약점(CVSS 9.8, 7.5)을 악용하여 Mazda를 포함한 100여 개 기업을 침해하고 데이터를 탈취했다.ClopOracle제로데이Mazda+2