[단독분석] 분석 — CVE-2026-31682
A critical out-of-bounds read vulnerability in the Linux kernel's bridge module requires immediate patching across a wide range of versions to prevent remote system instability or information leakage.
📋 요약
- 심각도 critical · CVSS 9.1 · EPSS 0.00485 · 악용난이도 moderate
🔍 공격 기법
- 원리:
br_nd_send()함수가 Neighbour Discovery(ND) 옵션을 파싱할 때, 데이터가 메모리상에 연속적으로 배치된 linear buffer에 있다고 가정하고 접근함. - 경로: 네트워크 패킷의 ICMPv6 헤더와 target address 이후의 옵션 영역이 non-linear 상태인 경우,
skb를 선형화(linearize)하지 않고 접근하여 linear buffer의 경계를 넘어선 메모리 영역을 읽게 됨. - 단계: [특수하게 구성된 ICMPv6 ND 패킷 전송] $\rightarrow$ [커널 bridge 모듈의
br_nd_send호출] $\rightarrow$ [non-linear skb 데이터에 대한 잘못된 포인터 참조 및 Out-of-bounds Read 발생].
악용 가능성: 본 취약점은 Linux kernel의 bridge 모듈 내 br_nd_send() 함수에서 ICMPv6 Neighbour Discovery(ND) 옵션을 처리할 때, 데이터 패킷(skb)의 선형화(Linearization)가 보장되지 않아 발생하는 Out-of-bounds Read 취약점입니다. 공격 표면은 네트워크 브리지 설정이 활성화된 시스템의 IPv6 스택이며, 특히 ND 프로토콜의 옵션 영역을 조작한 특수하게 제작된 패킷을 전송함으로써 트리거됩니다. CVSS 벡터(AV:N/AC:L/PR:N/UI:N)에 따라 원격에서 인증 없이 낮은 복잡도로 공격이 가능하므로 이론적 위험도는 높으나, 실제 악용 가능성은 Moderate 수준으로 판단됩니다. 이는 EPSS 수치가 0.00485로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점을 통해 야생에서의 실질적인 악용 사례가 미관측되었음을 시사합니다. 결과적으로 공격자는 비선형 버퍼 영역의 데이터를 읽어 시스템 불안정성을 유발하거나 정보 유출을 시도할 수 있으나, 정밀한 메모리 레이아웃 제어가 필요하므로 실제 공격 난이도는 단순 패킷 전송보다 높을 것으로 분석됩니다.
💥 영향 분석
- 기술적 위험:
- 가용성 저해: 유효하지 않은 메모리 주소 참조로 인한 커널 패닉(Kernel Panic) 및 시스템 크래시(DoS) 가능성이 높음.
- 정보 유출: 추정: linear buffer 너머의 인접한 커널 메모리 내용이 공격자에게 노출될 가능성이 있음.
- 비즈니스 리스크:
- 광범위한 노출 규모: 영향 제품이 Linux kernel 4.15부터 6.19까지 매우 광범위하며, 다중 소스 데이터 교차검증을 통해 일관성이 확인된 만큼 많은 인프라가 잠재적 위험에 노출됨.
- 서비스 중단: 핵심 네트워크 브릿지 기능을 사용하는 가상화 환경이나 컨테이너 호스트의 경우, 단일 패킷으로 전체 시스템이 다운되어 서비스 가용성에 심각한 타격을 줄 수 있음.
🔗 관련 취약점·체이닝
- 유형: Memory Corruption (Out-of-bounds Read).
- 체이닝 가능성: 추정: 커널 메모리 주소 정보를 획득할 경우, 다른 메모리 손상 취약점과 결합하여 KASLR 우회 및 권한 상승(LPE)으로 이어질 수 있는 전단계로 활용될 수 있음.
🔎 탐지
- 지표:
br_nd_send함수 호출 과정에서 발생하는 커널 로그의 Segmentation Fault 또는 Oops 메시지 모니터링. - 패턴 예시: ICMPv6 Neighbour Solicitation 패킷 중 옵션 영역이 비정상적으로 크거나 분절된 형태의 트래픽 분석 (추정:
skb_linearize호출 전 비선형 데이터 접근 패턴).
🛡️ 완화 방안
- 근본 해결: 영향받는 Linux kernel 버전에 맞는 최신 보안 패치 적용 (
br_nd_send내 옵션 파싱 전skb선형화 로직 추가 버전으로 업데이트). - 즉시 조치 및 우선순위: CVSS 9.1의 높은 심각도에도 불구하고, 실측 EPSS(0.00485)와 moderate 등급의 악용 예측치를 근거로 이번 주 내(
scheduled) 패치를 권고함. 이는 이론적 위험도는 높으나 현재 야생에서의 실제 악용 관측은 미상인 상태임을 반영한 결정임.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=9.1 · non-KEV · EPSS=0.00485 · exploit=moderate · in_scope=None