[단독분석] 분석 — CVE-2025-71088
A race condition in the Linux kernel's MPTCP subflow handling can lead to system instability, necessitating a kernel update for affected versions despite its low exploitability.
📋 요약
- 심각도 medium · CVSS 5.5 · EPSS 0.00121 · 악용난이도 hard
🔍 공격 기법
- 원리: Linux 커널의 Multipath TCP(MPTCP) 구현 중
simult-connect(동시 연결) 과정에서 Race Condition이 발생합니다. - 경로 및 단계:
- 로컬 권한을 가진 사용자가 MPTCP 서브플로우를 생성하고 동시 연결을 시도합니다.
- 특정 타이밍에
subflow_data_ready함수 내에서 fallback 상태의 불일치가 발생합니다. - 이로 인해 커널 내
WARNING이 트리거되며 시스템 불안정성을 유발합니다.
악용 가능성: 본 취약점은 Linux Kernel의 MPTCP(Multipath TCP) 프로토콜 구현 중 simult-connect 과정에서 발생하는 Race Condition으로 인해 공격 난이도가 Hard로 판정됩니다. 공격자는 네트워크 스택에 직접 접근 가능한 로컬 권한(PR:L)을 보유해야 하며, 특정 타이밍에 패킷을 정밀하게 조작하여 상태 불일치를 유도해야 하므로 실제 악용 가능성은 낮습니다. 공격 표면은 MPTCP 서브플로우의 데이터 처리 경로 및 subflow_data_ready 함수와 관련된 네트워크 엔드포인트로 국한됩니다. EPSS 수치가 0.00121로 매우 낮고 KEV에 등재되지 않은 점은, 이론적인 커널 취약점임에도 불구하고 실제 야생(In-the-wild)에서 공격으로 전환된 사례가 미관측되었음을 시사합니다. 결과적으로 AV:L과 AC:L 벡터를 가지나, Race Condition이라는 트리거 조건의 특수성과 로컬 권한 필요성으로 인해 실질적인 위협 수준은 제한적입니다.
💥 영향 분석
- 영향 제품 및 규모: Linux Kernel 6.1.110 - 6.1.160, 6.2.1 - 6.6.120, 6.7 - 6.12.65, 6.13 - 6.18.4 등 다수의 버전이 영향권에 있습니다. 공급망 특성상 광범위한 배포판에 영향을 미칠 수 있는 규모입니다.
- 기술적 위험: CVSS 벡터(
AV:L/PR:L/UI:N/S:U/C:N/I:N/A:H)에 근거하여, 기밀성(C)과 무결성(I) 침해보다는 가용성(A) 저하가 핵심 위험입니다. 커널 패닉이나 시스템 크래시로 인한 서비스 중단이 발생할 수 있습니다. - 비즈니스 리스크:
- 가용성: 서버의 예기치 못한 재부팅으로 인한 서비스 다운타임 발생 가능성이 있습니다.
- 신뢰도: 인프라 레벨의 불안정성은 시스템 전반의 신뢰도 하락으로 이어질 수 있으나, 권한이 필요한 로컬 공격 벡터임을 고려할 때 외부 노출 위험은 낮습니다.
🔗 관련 취약점·체이닝
- 패턴 연계: Race Condition을 이용해 커널 상태를 불안정하게 만드는 유형입니다. 추정: 단독으로는 가용성 저하에 그치나, 다른 권한 상승(LPE) 취약점과 체이닝될 경우 시스템 제어권을 획득하는 경로로 활용될 가능성이 있습니다.
🔎 탐지
- 커널 로그 모니터링:
dmesg또는/var/log/syslog에서 MPTCP 관련 커널 경고 패턴을 탐지합니다. - 패턴 예시:
WARNING: CPU: .* PID: .* at net/mptcp/subflow.c:1515 subflow_data_ready
🛡️ 완화 방안
- 근본 해결: 취약점이 해결된 최신 Linux 커널 버전으로 업데이트를 수행하십시오.
- 즉시 조치: 패치가 불가능한 환경에서는 MPTCP 사용 설정을 제한하거나, 신뢰할 수 없는 로컬 사용자의 네트워크 소켓 생성 권한을 검토하십시오.
- 분석 근거 및 우선순위: 본 리포트는 다중 소스 교차검증을 통해 데이터 일관성을 확인하였으며, EPSS 실측값(0.00121)과
AV:L(로컬 공격) 벡터를 근거로 실제 악용 가능성이 매우 낮다고 판단했습니다. 이에 따라 규칙 기반 우선순위를monitor(모니터링) 등급으로 결정하였습니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=5.5 · non-KEV · EPSS=0.00121 · exploit=hard · in_scope=None