Kestrel
CVE-2026-23204DGX_4· 2026년 7월 30일 AM 08:58

[단독분석] 분석 — CVE-2026-23204

A memory corruption vulnerability in the Linux kernel's cls_u32 classifier allows local attackers to trigger a slab-out-of-bounds read via improper offset validation, necessitating an update to patched kernel versions.

📋 요약

  • 심각도 high · CVSS 7.1 · EPSS 0.00122 · 악용난이도 hard

🔍 공격 기법

  • 취약점 원리: net/schedcls_u32 모듈의 skb_header_pointer() 함수가 음수 @offset 값에 대한 검증을 충분히 수행하지 않는 점을 악용합니다.
  • 공격 경로: 로컬 권한을 가진 사용자가 조작된 패킷 데이터를 통해 u32_classify() 함수를 호출하여 경계 외 메모리 접근을 유도합니다.
  • 실행 단계:
    1. 권한이 있는 로컬 계정으로 시스템 접속.
    2. cls_u32 분류기를 트리거하는 특정 오프셋의 패킷 구조 생성.
    3. skb_header_pointer()가 잘못된 메모리 주소를 참조하게 하여 slab-out-of-bounds 유발.

악용 가능성: 본 취약점은 Linux kernel의 net/schedcls_u32 모듈에서 발생하는 Slab-out-of-bounds 취약점으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터상 AV:LPR:L 조건에 따라, 공격자는 시스템에 이미 낮은 권한의 계정으로 접속하여 커널 네트워크 스케줄러 설정에 접근할 수 있는 로컬 권한을 보유해야 합니다. 공격 표면은 u32_classify() 함수가 처리하는 패킷 헤더 오프셋 파라미터이며, skb_header_pointer()의 불충분한 음수 값 검증 로직을 트리거하여 메모리 경계를 벗어난 읽기/쓰기를 유도합니다. 다만, EPSS 수치가 0.00122로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은 현재 야생(In-the-wild)에서의 실제 악용 사례가 미관측되었음을 시사합니다. 따라서 이론적인 심각도와 별개로, 로컬 권한 획득이라는 전제 조건과 커널 메모리 구조의 복잡성으로 인해 즉각적인 대규모 악용 가능성은 낮을 것으로 분석됩니다.

💥 영향 분석

  • 기술적 위험:
    • 메모리 오염 및 정보 유출: KASAN 리포트에서 확인된 slab-out-of-bounds 특성상, 커널 메모리의 임의 영역을 읽거나 시스템 크래시(Panic)를 유발하여 가용성을 저해할 수 있습니다.
    • 권한 상승 추정: CVSS 벡터(AV:L/PR:L)와 Memory-Corruption 유형을 고려할 때, 정교한 페이로드 구성 시 로컬 권한 상승으로 이어질 가능성이 존재합니다.
  • 비즈니스 리스크:
    • 광범위한 노출: 영향 제품 범위가 Linux 커널 2.6.35.1부터 6.18.10까지 매우 광범위하여, 다수의 레거시 시스템 및 최신 배포판이 잠재적 위험에 노출되어 있습니다.
    • 서비스 중단: 커널 패닉으로 인한 서버 다운타임 발생 시 비즈니스 연속성 저해 및 SLA 위반 리스크가 있습니다.

🔗 관련 취약점·체이닝

  • 유형 연계: Memory-Corruption 계열의 취약점으로, 다른 로컬 권한 상승(LPE) 취약점과 체이닝하여 사용자 권한에서 루트 권한으로 상승하는 경로로 활용될 수 있습니다.

🔎 탐지

  • 커널 로그 모니터링: 시스템 로그(dmesg, /var/log/syslog)에서 BUG: KASAN: slab-out-of-bounds in u32_classify 패턴의 에러 메시지 확인.
  • 함수 호출 추적: skb_header_pointer() 대신 skb_header_pointer_careful()이 적용되지 않은 구버전 커널의 네트워크 스케줄링 모듈 동작 감시.

🛡️ 완화 방안

  • 근본 해결: 영향 범위에 포함된 Linux 커널 버전을 최신 패치 버전으로 업데이트하여 skb_header_pointer_careful() 함수가 적용된 코드를 반영하십시오.
  • 우선순위 근거: 본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으며, EPSS 0.00122(백분위 0.02374)로 실측 악용 가능성은 낮으나 CVSS 7.1의 심각도와 광범위한 영향 제품 범위를 고려하여 이번 주 내(scheduled) 대응을 권고합니다.
  • 즉시 조치: 패치가 불가능한 환경에서는 신뢰할 수 없는 사용자의 네트워크 설정 변경 및 cls_u32 관련 모듈 접근 권한을 제한하십시오.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=7.1 · non-KEV · EPSS=0.00122 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…