Kestrel
CVE-2025-37909DGX_4· 2026년 8월 4일 PM 08:22

[단독분석] 분석 — CVE-2025-37909

A memory leak in the Linux kernel's lan743x driver when GSO is enabled can lead to system instability via resource exhaustion, requiring a kernel update or disabling GSO as a mitigation.

📋 요약

  • 심각도 medium · CVSS 5.5 · EPSS 0.00174 · 악용난이도 hard

🔍 공격 기법

  • 원리: lan743x 네트워크 드라이버에서 Generic Segmentation Offload(GSO) 활성화 시, 프래그먼트가 0개인 skb(socket buffer)를 LS descriptor가 아닌 EXT descriptor에 잘못 매핑하는 로직 오류입니다.
  • 경로: EXT descriptor에 매핑된 skb는 정상적인 해제 프로세스에서 누락되어 커널 메모리에 계속 잔류합니다.
  • 단계: 로컬 권한(PR:L)을 가진 공격자가 GSO가 활성화된 환경에서 특정 조건의 패킷 전송을 반복하여 커널 메모리를 점진적으로 고갈시킵니다.

악용 가능성: 공격 난이도 및 악용 가능성 분석

본 취약점은 AV:LPR:L 벡터에 따라, 공격자가 대상 시스템에 이미 일반 사용자 권한으로 접근하여 로컬 쉘을 확보한 상태여야 트리거가 가능하므로 진입 장벽이 높습니다. 공격 표면은 Linux 커널의 lan743x 네트워크 드라이버 내 GSO(Generic Segmentation Offload) 처리 로직이며, 특정 조건에서 skb가 EXT descriptor로 잘못 매핑되어 메모리가 해제되지 않는 Memory Leak 지점에서 발생합니다. 다만, EPSS 수치가 0.00174로 매우 낮고 KEV에 등재되지 않은 점은 현재 야생(In-the-wild)에서의 실제 악용 사례가 미관측되었음을 시사합니다. 이론적으로는 네트워크 패킷 조작을 통해 메모리 고갈을 유도하는 DoS 공격이 가능하나, 특정 하드웨어 드라이버 의존성과 로컬 권한 필요성으로 인해 실제 악용 가능성은 낮습니다. 결과적으로 본 취약점은 원격 실행(RCE)보다는 시스템 자원 고갈이라는 제한적 영향 범위 내에 있으며, 공격 난이도는 'Hard' 등급으로 판정됩니다.

💥 영향 분석

  • 기술적 위험: 본 취약점은 AV:LPR:L 벡터를 가지며, 최종 결과는 가용성 저하(A:H)로 이어집니다. 공격자가 시스템에 접근 가능한 상태에서 메모리 누수를 유발해 OOM(Out of Memory) 상태나 커널 패닉을 일으킴으로써 서비스 거부(DoS)를 초래할 수 있습니다. 데이터 유출이나 권한 상승 가능성은 본 리포트 근거상 미관측되었습니다.
  • 비즈니스 리스크: 영향 제품 범위가 linux_kernel 4.17부터 6.14.6까지 매우 광범위하여, 해당 드라이버를 사용하는 임베디드 장치나 네트워크 인프라의 가용성에 영향을 줄 수 있습니다. 다만, 특정 하드웨어 드라이버(lan743x)와 GSO 활성화라는 제한적 조건이 필요하므로 실제 노출 규모는 제품군 대비 좁을 것으로 추정됩니다.
  • 우선순위 판단 근거: 다중 소스 데이터 간 일관성이 확인(신뢰도 1.0)되었으나, 실측 악용 예측치인 EPSS가 0.00174(백분위 0.07132)로 매우 낮고 KEV에 등재되지 않았습니다. exploit=hard 등급과 로컬 권한 필요 조건을 종합하여 규칙 기반 우선순위를 'monitor'로 결정하였습니다.

🔗 관련 취약점·체이닝

  • 유형: 커널 메모리 누수(Memory Leak) 패턴입니다.
  • 체이닝 가능성: 단독으로는 가용성 저하만 일으키나, 추정: 시스템 자원을 고갈시켜 다른 커널 취약점의 트리거 조건을 최적화하거나 시스템 불안정성을 증폭시키는 보조 수단으로 활용될 가능성이 있습니다.

🔎 탐지

  • 커널 로그: kmemleak 도구가 활성화된 환경에서 lan743x 드라이버와 관련된 메모리 누수 경고 메시지를 모니터링합니다.
  • 리소스 지표: 특정 네트워크 인터페이스 사용 시 커널 슬랩(Slab) 메모리 점유율이 비정상적으로 지속 상승하는지 확인합니다.

🛡️ 완화 방안

  • 근본 해결: 영향 범위에 포함된 Linux kernel 버전을 최신 패치 버전으로 업데이트하여 skb 매핑 로직 수정 사항을 적용합니다.
  • 즉시 조치: 패치가 불가능한 환경에서는 추정: 해당 드라이버를 사용하는 인터페이스의 GSO 설정을 비활성화하여 트리거 조건을 제거하는 방안을 검토하십시오.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=5.5 · non-KEV · EPSS=0.00174 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…