[단독분석] 분석 — CVE-2025-21758
A race condition in the Linux kernel's IPv6 multicast handling allows local privilege escalation or system instability, requiring urgent patching of affected kernel versions across diverse distributions.
📋 요약
- 심각도 high · CVSS 7.8 · EPSS 0.13707 · 악용난이도 moderate
🔍 공격 기법
- 원리:
mld_newpack()함수가 RTNL(Routing Netlink) lock이나 RCU(Read-Copy Update) 보호 없이 호출될 수 있는 설계 결함에서 기인합니다. - 경로: 로컬 권한을 가진 사용자가 IPv6 Multicast Listener Discovery(MLD) 관련 동작을 유발하여 경쟁 상태(Race Condition)를 촉발합니다.
- 단계: RCU 보호가 없는 상태에서
alloc_skb()를 통해 메모리를 할당하고net->ipv6.igmp_sk소켓에 charge하는 과정에서 메모리 오염이나 Use-After-Free 추정 상황이 발생하여 커널 패닉 또는 권한 상승으로 이어질 수 있습니다.
악용 가능성: 공격 난이도 및 악용 가능성 분석
본 취약점은 AV:L/AC:L/PR:L/UI:N 벡터를 가지며, 공격자가 대상 시스템에 이미 낮은 권한(PR:L)으로 접근하여 로컬 환경에서 실행 가능한 상태여야 함을 전제로 합니다. 공격 표면은 Linux 커널의 IPv6 멀티캐스트 패킷 처리 로직 중 mld_newpack() 함수이며, RTNL이나 RCU 락(Lock) 없이 호출될 때 발생하는 Race Condition 및 메모리 관리 결함이 트리거 조건입니다. 네트워크 스택 내부의 동기화 부재를 이용하므로 공격 복잡도는 낮으나(AC:L), 로컬 권한 획득이라는 선행 조건으로 인해 원격에서의 즉각적인 악용은 제한적입니다. 다만, EPSS 수치가 0.13707로 측정되어 이론적 심각도보다 실제 야생에서의 악용 시도가 잠재되어 있음을 시사하며, 이는 권한 상승(Privilege Escalation)을 노리는 공격자에게 유효한 경로가 될 수 있습니다. KEV에는 등재되지 않아 현재 대규모의 자동화된 캠페인은 미관측되었으나, 커널 레벨의 취약점 특성상 성공 시 시스템 전체 제어권 획득으로 이어질 가능성이 있어 주의가 필요합니다.
💥 영향 분석
- 영향 범위: Linux kernel 2.6.26부터 최신 버전(6.13.4)까지 광범위하게 분포되어 있으며, 특히 다수의 메이저 버전대(5.x, 6.x 등)가 포함되어 공급망 관점의 노출 규모가 매우 큽니다.
- 기술적 위험: CVSS 벡터
AV:L/PR:L에 따라 로컬 인증된 사용자가 공격을 수행합니다. 성공 시 기밀성(C), 무결성(I), 가용성(A) 모두에 High 영향이 있으며, 이는 커널 레벨의 임의 코드 실행을 통한 시스템 전체 장악 또는 커널 크래시로 인한 서비스 중단으로 연결됩니다. - 비즈니스 리스크: 서버 인프라의 가용성 저해 및 내부 위협자에 의한 권한 상승 가능성이 존재하며, 광범위한 제품 영향도로 인해 전사적 자산 식별 및 패치 관리에 상당한 리소스가 소요될 위험이 있습니다.
🔗 관련 취약점·체이닝
- 유형: RCU 보호 미비로 인한 Race Condition 및 메모리 관리 취약점입니다.
- 체이닝 가능성: 단독으로는 로컬 권한이 필요하나, 다른 원격 코드 실행(RCE) 취약점과 체이닝될 경우 초기 진입 후 최종 시스템 권한을 획득하는 Privilege Escalation 단계로 활용될 수 있습니다.
🔎 탐지
- 커널 로그:
mld_newpack관련 메모리 오류나 IPv6 스택에서 발생하는 Kernel Panic/Oops 로그를 모니터링합니다. - 행위 패턴: 일반적이지 않은 빈도로 IPv6 MLD 패킷을 생성하거나 네트워크 설정을 변경하려는 비정상적인 로컬 프로세스의 동작을 추적합니다.
🛡️ 완화 방안
- 근본 해결: 영향을 받는 Linux kernel 버전을 최신 보안 패치가 적용된 버전으로 업데이트하여
mld_newpack()에 RCU 보호가 추가된 코드를 적용하십시오. - 즉시 조치: 패치가 불가능한 환경에서는 IPv6 사용 여부를 검토하여 불필요한 경우 IPv6 스택을 비활성화하거나, 신뢰할 수 없는 사용자의 로컬 접근 권한을 최소화하십시오.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.8 · non-KEV · EPSS=0.13707 · exploit=moderate · in_scope=None