[단독분석] 분석 — CVE-2026-23204
A memory corruption vulnerability in the Linux kernel's cls_u32 classifier allows local attackers to trigger a slab-out-of-bounds read via improper offset validation, necessitating an update to patched kernel versions.
📋 요약
- 심각도 high · CVSS 7.1 · EPSS 0.00122 · 악용난이도 hard
🔍 공격 기법
- 취약점 원리:
net/sched내cls_u32모듈의skb_header_pointer()함수가 음수@offset값에 대한 검증을 충분히 수행하지 않는 점을 악용합니다. - 공격 경로: 로컬 권한을 가진 사용자가 조작된 패킷 데이터를 통해
u32_classify()함수를 호출하여 경계 외 메모리 접근을 유도합니다. - 실행 단계:
- 권한이 있는 로컬 계정으로 시스템 접속.
cls_u32분류기를 트리거하는 특정 오프셋의 패킷 구조 생성.skb_header_pointer()가 잘못된 메모리 주소를 참조하게 하여slab-out-of-bounds유발.
악용 가능성: 본 취약점은 Linux kernel의 net/sched 내 cls_u32 모듈에서 발생하는 Slab-out-of-bounds 취약점으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터상 AV:L 및 PR:L 조건에 따라, 공격자는 시스템에 이미 낮은 권한의 계정으로 접속하여 커널 네트워크 스케줄러 설정에 접근할 수 있는 로컬 권한을 보유해야 합니다. 공격 표면은 u32_classify() 함수가 처리하는 패킷 헤더 오프셋 파라미터이며, skb_header_pointer()의 불충분한 음수 값 검증 로직을 트리거하여 메모리 경계를 벗어난 읽기/쓰기를 유도합니다. 다만, EPSS 수치가 0.00122로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은 현재 야생(In-the-wild)에서의 실제 악용 사례가 미관측되었음을 시사합니다. 따라서 이론적인 심각도와 별개로, 로컬 권한 획득이라는 전제 조건과 커널 메모리 구조의 복잡성으로 인해 즉각적인 대규모 악용 가능성은 낮을 것으로 분석됩니다.
💥 영향 분석
- 기술적 위험:
- 메모리 오염 및 정보 유출:
KASAN리포트에서 확인된slab-out-of-bounds특성상, 커널 메모리의 임의 영역을 읽거나 시스템 크래시(Panic)를 유발하여 가용성을 저해할 수 있습니다. - 권한 상승 추정: CVSS 벡터(
AV:L/PR:L)와Memory-Corruption유형을 고려할 때, 정교한 페이로드 구성 시 로컬 권한 상승으로 이어질 가능성이 존재합니다.
- 메모리 오염 및 정보 유출:
- 비즈니스 리스크:
- 광범위한 노출: 영향 제품 범위가 Linux 커널 2.6.35.1부터 6.18.10까지 매우 광범위하여, 다수의 레거시 시스템 및 최신 배포판이 잠재적 위험에 노출되어 있습니다.
- 서비스 중단: 커널 패닉으로 인한 서버 다운타임 발생 시 비즈니스 연속성 저해 및 SLA 위반 리스크가 있습니다.
🔗 관련 취약점·체이닝
- 유형 연계:
Memory-Corruption계열의 취약점으로, 다른 로컬 권한 상승(LPE) 취약점과 체이닝하여 사용자 권한에서 루트 권한으로 상승하는 경로로 활용될 수 있습니다.
🔎 탐지
- 커널 로그 모니터링: 시스템 로그(
dmesg,/var/log/syslog)에서BUG: KASAN: slab-out-of-bounds in u32_classify패턴의 에러 메시지 확인. - 함수 호출 추적:
skb_header_pointer()대신skb_header_pointer_careful()이 적용되지 않은 구버전 커널의 네트워크 스케줄링 모듈 동작 감시.
🛡️ 완화 방안
- 근본 해결: 영향 범위에 포함된 Linux 커널 버전을 최신 패치 버전으로 업데이트하여
skb_header_pointer_careful()함수가 적용된 코드를 반영하십시오. - 우선순위 근거: 본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으며, EPSS 0.00122(백분위 0.02374)로 실측 악용 가능성은 낮으나 CVSS 7.1의 심각도와 광범위한 영향 제품 범위를 고려하여 이번 주 내(
scheduled) 대응을 권고합니다. - 즉시 조치: 패치가 불가능한 환경에서는 신뢰할 수 없는 사용자의 네트워크 설정 변경 및
cls_u32관련 모듈 접근 권한을 제한하십시오.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.1 · non-KEV · EPSS=0.00122 · exploit=hard · in_scope=None