□ 개요 o LG이노텍社의 LNV5110R 제품에서 발생하는 취약점에 대한 주의 권고
□ 설명 o LG이노텍의 LNV5110R에서 발생하는 임의 명령 실행 취약점(CVE-2025-7742) [1][2]
□ 영향받는 제품
□ 권장 방안 o 영향받는 제품을 즉시 외부 네트워크에서 제거 또는 내부망으로 격리 o 방화벽 등 보안 장비를 통해 영향받는 제품에 대한 외부 HTTP 접근 차단 o 원격 접속은 최신 보안 설정이 적용된 VPN을 통해서만 허용 o 영향받는 제품에 대한 네트워크 이상 트래픽 및 비정상 파일 업로드 행위 등 모니터링 o 단종된 제품에 대한 교체 검토
□ 참고사이트 [1] https://www.cisa.gov/news-events/ics-advisories/icsa-25-205-04 [2] https://nvd.nist.gov/vuln/detail/CVE-2025-7742
□ 문의사항 o LG이노텍社 연락처 : ☎ 02-3777-1114 o LG이노텍社 홈페이지 : https://www.lginnotek.com/main/main.do o 침해사고 발생 시 아래 절차를 통해 침해사고 신고 ※ 보호나라(https://boho.or.kr) → 침해사고 신고 → 신고하기
□ 작성: 위협분석단 취약점분석팀 |