[분석가] 분석 — CVE-2025-21705
A vulnerability in the Linux kernel's MPTCP fastopen disconnect handling can cause data stream corruption and system instability, requiring a kernel update to the patched versions.
📋 요약
- 심각도 medium · CVSS 5.5 · EPSS 0.00205 · 악용난이도 hard
🔍 공격 기법
(1) 트리거 조건: MPTCP(Multipath TCP) 프로토콜의 Fast Open 기능 사용 중 연결 해제(disconnect)가 발생할 때, 커널 내 __mptcp_clean_una 함수에서 상태 처리가 올바르게 이루어지지 않아 데이터 스트림 오염 및 커널 패닉(WARNING/Panic)이 유발됩니다.
(2) 공격 단계:
- 정찰: 대상 시스템의 Linux 커널 버전 및 MPTCP 활성화 여부 확인.
- 초기 접근: 로컬 권한을 가진 사용자 또는 네트워크를 통해 MPTCP 연결 시도.
- 실행: Fast Open 옵션을 사용하여 연결을 생성하고, 특정 타이밍에 비정상적인 연결 해제를 유발하여 커널의 메모리/데이터 상태 오염 트리거.
- 영향: 시스템 불안정성 및 서비스 거부(DoS) 발생.
(3) 공격 표면: Linux Kernel Network Stack $\rightarrow$ MPTCP Protocol $\rightarrow$ Fast Open handling logic.
(4) CVSS 벡터 분석:AV:L/AC:L/PR:L/UI:N에 따라, 로컬 권한(PR:L)을 가진 사용자가 낮은 복잡도(AC:L)로 로컬 경로(AV:L)를 통해 공격을 수행할 수 있는 조건입니다.
악용 가능성: 본 취약점은 Linux kernel의 MPTCP(Multi-Path TCP) 프로토콜 내 FastOpen 연결 해제 처리 과정에서 발생하는 데이터 스트림 오염 및 커널 패닉 위험을 포함합니다. CVSS 벡터상 AV:L과 PR:L이 적용되어, 공격자는 대상 시스템에 이미 낮은 권한의 계정으로 접근하여 로컬 환경에서 실행 가능한 코드를 제어할 수 있어야 합니다. 공격 표면은 MPTCP 프로토콜 스택 및 FastOpen 관련 네트워크 엔드포인트로 제한되며, 특정 시퀀스의 패킷 트리거를 통해 __mptcp_clean_una 함수 내의 예외 상황을 유도해야 하므로 공격 난이도는 hard로 판정됩니다. EPSS 수치가 0.00205로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은, 이론적인 심각성과 달리 실제 야생(In-the-wild)에서 악용된 사례가 거의 없음을 시사합니다. 따라서 본 취약점의 실질적 악용 가능성은 현재 매우 낮으나, 로컬 권한을 가진 공격자가 시스템 가용성을 저해하기 위한 DoS(Denial of Service) 목적으로 이용할 수 있는 잠재적 위험이 존재합니다.
💥 영향 분석
(1) 기술적 위험: 커널 내 데이터 스트림 오염(Data stream corruption) 및 net/mptcp/protocol.c에서의 WARNING 발생으로 인한 시스템 불안정성 및 가용성 저하(DoS)가 핵심 위험입니다.
(2) 비즈니스 영향: MPTCP를 사용하는 고가용성 네트워크 서비스의 경우, 예기치 못한 커널 패닉으로 인한 서비스 중단이 발생할 수 있으며, 이는 인프라 가용성 지표에 영향을 줍니다.
🔗 관련 취약점·체이닝
- 추정: 본 취약점은 단독으로는 가용성 저하(DoS)를 일으키지만, 커널 메모리 상태 오염을 유발한다는 점에서 추정컨대 다른 메모리 손상 취약점과 체이닝될 경우 권한 상승(Privilege Escalation)으로 이어질 가능성이 존재합니다. (패턴: Kernel State Corruption $\rightarrow$ Memory Safety Violation $\rightarrow$ Privilege Escalation)
🔎 탐지
(1) 로그 지표: 커널 로그(dmesg, /var/log/syslog) 내 __mptcp_clean_una 함수 호출 지점의 WARNING 메시지 및 Stack Trace 확인.
(2) 탐지 규칙 예시:
- 로직:
grep -E "WARNING.*net/mptcp/protocol.c:1024.*__mptcp_clean_una" /var/log/kern.log - SIEM 쿼리(의사코드):
SELECT * FROM kernel_logs WHERE message LIKE '%__mptcp_clean_una%' AND severity == 'WARNING'
(3) 오탐 시나리오: 네트워크 불안정으로 인한 일반적인 MPTCP 연결 해제 시 발생할 수 있으나, 특정 함수(__mptcp_clean_una)의 특정 라인에서 반복적으로 WARNING이 발생하는 것은 취약점 트리거로 간주하여 튜닝합니다.
🛡️ 완화 방안
- 즉시(긴급 차단): MPTCP 기능 비활성화. (난이도: 하 / 영향: MPTCP 사용 서비스 불가 / 검증:
sysctl설정 확인) - 단기(완화): 불필요한 로컬 사용자의 네트워크 소켓 생성 권한 제한 및 커널 파라미터 최적화. (난이도: 중 / 영향: 일부 애플리케이션 동작 제약 / 검증: 권한 테스트)
- 근본(해결): 영향 범위에 포함된 Linux Kernel 버전을 패치된 최신 버전으로 업그레이드.
- 대상 버전: 6.1.36-6.1.129, 6.3.10-6.4, 6.4.1-6.6.76, 6.7-6.12.13, 6.13-6.13.2 등 해당 범위의 수정 버전 적용.
- (난이도: 상 / 영향: 시스템 재부팅 필요 / 검증:
uname -r로 커널 버전 확인)
[분석 근거] 본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으며, 실측 EPSS 값(0.00205, 백분위 0.10802)이 매우 낮고 KEV에 등재되지 않은 점, 공격 난이도가 'hard'인 점을 근거로 우선순위를 monitor로 결정하였습니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=5.5 · non-KEV · EPSS=0.00205 · exploit=hard · in_scope=None