카메라로 찍은 사진의 무작위성으로 시드를 만드는 기능
| 번호 | 심각도 | 라이브러리 | 판정 | 고치려면 |
|---|---|---|---|---|
| CVE-2026-25990 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-40192 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42311 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54058 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54059 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54060 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55379 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55380 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59197 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59199 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59200 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59204 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59205 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42308 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42310 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55798 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59198 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
서명 결과 등을 QR로 만들어 보여주는 기능
| 번호 | 심각도 | 라이브러리 | 판정 | 고치려면 |
|---|---|---|---|---|
| CVE-2026-25990 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-40192 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42311 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54058 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54059 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54060 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55379 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55380 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59197 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59199 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59200 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59204 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59205 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42308 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42310 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55798 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59198 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
글자와 그림을 화면에 그리는 기능
| 번호 | 심각도 | 라이브러리 | 판정 | 고치려면 |
|---|---|---|---|---|
| CVE-2026-25990 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-40192 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42311 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54058 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54059 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-54060 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55379 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55380 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59197 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59199 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59200 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59204 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59205 | High | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42308 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-42310 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-55798 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
| CVE-2026-59198 | Medium | Pillow 10.3.0 | 판정: 영향 없음 | 메이저 2단계 (10.3.0→12.x) · 호환성 확인 필요 |
비트코인을 스스로 보관할 때 쓰는 오픈소스 지갑, 그리고 그 지갑들이 함께 쓰는 라이브러리를 목록으로 두고 지켜본다. 대상은 위쪽 모니터링 대상에서 볼 수 있다.
1~3은 자동으로 돌고 4는 사람이 소스를 읽어야 나온다. 4가 안 끝난 항목은 확인 필요로 남는다.
취약점 수는 위험의 크기가 아니다. 열 건이 화면 그리기에 몰려 있는 것보다 시드를 만드는 기능에 걸린 한 건이 무겁다. 그래서 기능별로 나눠 보여준다.
확인 근거가 없으면 확인 안 함이라고 쓴다. 자동으로 안전하다고 적지 않는다.
판정은 그때 그 버전 기준이다. 근거가 "이미지 파일을 읽는 기능이 없다"였다면 다음 버전에서 그 기능이 생기는 순간 판정을 다시 해야 한다. 그 조건을 판정 옆에 적어 둔다.
점검이 7일 넘게 멈추면 취약점이 0건이어도 경고로 바꾼다. 확인을 안 한 것과 문제가 없는 것은 다르다.
프로그램이 가져다 쓰는 라이브러리만 본다. 기기 운영체제와 펌웨어는 빠져 있다.
지갑 하나씩 따로 본 결과다. 여러 지갑을 묶어 쓰는 구성은 이 표로 판단할 수 없다.
| 프로젝트 | 버전 | 설명 |
|---|---|---|
| SeedSigner | 0.8.7 | 시드를 만들고 거래에 서명하는 오프라인 지갑 — 시드를 기기에 저장하지 않는다 |
| 3rdIteration 포크 | — | SeedSigner 포크 — 카드 지갑에 시드를 넣는 기능을 더했다 |
| Krux | — | 기성 개발보드로 만드는 오프라인 지갑 — 시드 생성·서명 |
| Jade | — | Blockstream 지갑 — 완제품도 있고 개발보드로 직접 만들 수도 있다 |
| Satochip 애플릿 | — | 카드 안에서 키를 만들어 보관하고 서명하는 카드 지갑 |
| SeedKeeper 애플릿 | — | 시드를 카드 안에 넣어 보관하는 전용 카드 |
| Satochip-Utils | — | PC에서 카드를 설정하는 프로그램 |
| embit (공유) | — | 비트코인 키·거래를 다루는 파이썬 라이브러리 |
| libwally (공유) | — | 비트코인 암호 연산을 담당하는 C 라이브러리 |
비트코인 관련 오픈소스의 알려진 보안 취약점을 주기적으로 확인하고, 실제 사용에 영향이 있는지까지 판정합니다.
보고된 문제는 전부 '조작된 이미지·폰트 파일을 열 때' 터지는 종류인데, 이 기기는 외부 이미지 파일을 열지 않는다.
⚠️ 이 판정이 깨지는 조건 — 다음 버전에서 이미지 파일을 읽는 기능이 생기면 이 판정은 무효다. 기능 추가 시 재판정.
판정 2026-08-29 · 사람이 소스를 읽고 씀
테스트 전용이라 실제 기기에 들어가지 않는다.
판정 2026-08-29 · 사람이 소스를 읽고 씀
| 2026-08-29 | status=ok total=18 new=0 db=ok # v0.2 재조회(scan.json 저장) |
| 2026-08-12 | status=ok total=18 new=baseline db=ok |
| 2026-08-29 | latest=0.8.7 status=ok |
| 2026-08-28 | latest=0.8.7 status=ok |
| 2026-08-27 | latest=0.8.7 status=ok |
| 2026-08-26 | latest=0.8.7 status=ok |
| 2026-08-24 | latest=0.8.7 status=ok |
| 2026-08-23 | latest=0.8.7 status=ok |
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.
새 버전이 나왔는지만 지켜보는 중입니다. 문제가 없다는 뜻이 아니라, 아직 안을 확인하지 않았다는 뜻입니다.