
Ubuntu Security Notices 공식 권고에 따르면 Ubuntu는 Apache Tika의 ISA-Tab 파서에서 발생하는 파일 경로 처리 취약점을 해결하는 보안 업데이트를 배포했다. 권고 번호는 USN-8717-1이며, 관련 취약점은 CVE-2026-66755로 식별됐다.
Ubuntu는 공격자가 Tika가 뒤이어 파싱하는 디렉터리에 파일을 둘 수 있는 경우, 잘못된 파일 경로 해석을 이용해 Tika 프로세스가 접근 가능한 임의 파일의 내용을 추출 텍스트 출력에 노출시킬 수 있다고 설명했다. Apache Tika는 문서와 메타데이터를 분석·추출하는 도구다.
영향을 받는 Ubuntu 릴리스는 22.04 LTS와 20.04 LTS다. Ubuntu는 22.04 LTS에 libtika-java 1.22-2+deb11u1ubuntu0.1~esm2, 20.04 LTS에 libtika-java 1.22-1ubuntu0.1~esm3 패키지를 제시했다. 두 업데이트는 Ubuntu Pro 제공 범위로 안내됐다.
운영자는 Tika가 처리하는 파일과 디렉터리의 쓰기 권한을 함께 점검할 필요가 있다. 특히 여러 사용자가 파일을 올리는 문서 처리 환경에서는 업데이트 적용 전후로 서비스 계정 권한과 입력 경로를 확인하는 것이 중요하다.
Ubuntu는 일반적인 시스템 업데이트로 필요한 변경 사항을 적용할 수 있다고 안내했다.
출처: Ubuntu Security Notices https://ubuntu.com/security/notices/USN-8717-1
출처: Ubuntu CVE 페이지 https://ubuntu.com/security/CVE-2026-66755









