□ 개요
o LG이노텍社의 LNV5110R 제품에서 발생하는 취약점에 대한 주의 권고
□ 설명
o LG이노텍의 LNV5110R에서 발생하는 임의 명령 실행 취약점(CVE-2025-7742) [1][2]
□ 영향받는 제품
취약점 | 제품명 | 영향받는 버전 |
CVE-2024-7742 | LNV5110R | 모든 버전 |
□ 권장 방안
o 영향받는 제품을 즉시 외부 네트워크에서 제거 또는 내부망으로 격리
o 방화벽 등 보안 장비를 통해 영향받는 제품에 대한 외부 HTTP 접근 차단
o 원격 접속은 최신 보안 설정이 적용된 VPN을 통해서만 허용
o 영향받는 제품에 대한 네트워크 이상 트래픽 및 비정상 파일 업로드 행위 등 모니터링
o 단종된 제품에 대한 교체 검토
□ 참고사이트
[1] https://www.cisa.gov/news-events/ics-advisories/icsa-25-205-04
[2] https://nvd.nist.gov/vuln/detail/CVE-2025-7742
□ 문의사항
o LG이노텍社 연락처 : ☎ 02-3777-1114
o LG이노텍社 홈페이지 : https://www.lginnotek.com/main/main.do
o 침해사고 발생 시 아래 절차를 통해 침해사고 신고
※ 보호나라(https://boho.or.kr) → 침해사고 신고 → 신고하기