Kestrel
CVE-2023-51384DGX_4· 2026년 7월 30일 AM 08:00

[단독분석] 분석 — CVE-2023-51384

CVE-2023-51384 is a local privilege escalation risk in ssh-agent due to incomplete destination constraints on PKCS#11 keys, requiring a priority of 'monitor' given its low exploitability.

📋 요약

  • 심각도 medium · CVSS 5.5 · EPSS 0.00426 · 악용난이도 hard

🔍 공격 기법

  • 취약점 원리: ssh-agent가 PKCS#11 토큰으로부터 여러 개의 개인 키를 로드할 때, 사용자가 설정한 목적지 제약 조건(destination constraints)이 첫 번째 키에만 적용되고 나머지 키에는 누락되는 결함입니다.
  • 공격 경로: 공격자는 대상 시스템에 이미 낮은 권한의 셸 접근 권한을 가진 상태(AV:L, PR:L)여야 하며, 사용자가 PKCS#11 기반 키를 ssh-agent에 추가하는 시점을 이용합니다.
  • 단계: 제약 조건이 적용되지 않은 후속 키들을 이용하여, 원래 의도된 목적지 외의 다른 서버로 인증을 시도함으로써 권한을 오용합니다.

악용 가능성: 공격 난이도 및 악용 가능성 분석

본 취약점은 AV:LPR:L 벡터에 따라 공격자가 이미 대상 시스템에 낮은 권한의 계정으로 접근하여 로컬 셸을 확보한 상태여야 하므로 초기 침투 단계에서의 직접적인 활용 난이도는 높습니다. 공격 표면은 ssh-agent가 PKCS#11 토큰을 통해 여러 개의 개인 키를 로드하는 과정에서 발생하며, 특히 목적지 제약 조건(destination constraints)이 첫 번째 키에만 적용되고 이후 키에는 누락되는 논리적 결함이 트리거 조건입니다. 이론적인 심각도와 달리 EPSS 수치가 0.00426으로 매우 낮고 KEV에 등재되지 않은 점은, 실제 야생(in-the-wild)에서 해당 조건을 충족하여 악용된 사례가 거의 없음을 시사합니다. 하지만 공격자가 악의적인 PKCS#11 라이브러리를 설치하도록 유도하거나 이미 설치된 토큰을 조작할 수 있다면, 제약 조건을 우회하여 권한 없는 서버로 인증을 요청하는 등의 권한 상승 및 횡적 이동(Lateral Movement)에 이용될 가능성이 존재합니다. 결과적으로 로컬 접근 권한과 특정 라이브러리 환경이라는 전제 조건이 필요하므로 실제 악용 가능성은 제한적이나, 내부 침투 후의 포스트 익스플로잇 단계에서는 유효한 공격 경로가 될 수 있습니다.

💥 영향 분석

  • 영향 제품 및 규모: OpenSSH 8.9 ~ 9.6 버전 및 이를 포함하는 Debian Linux 배포판이 영향 범위에 포함됩니다.
  • 기술적 위험: 제약 조건(Constraints)은 키의 사용 범위를 제한하여 보안을 강화하는 장치입니다. 이 기능이 무력화될 경우, 공격자는 ssh-agent에 로드된 특정 PKCS#11 키를 사용하여 허가되지 않은 원격 서버로 인증을 수행할 수 있으며, 이는 내부망 내에서의 횡적 이동(Lateral Movement)으로 이어질 수 있습니다.
  • 비즈니스 리스크: 기밀성(C:H) 침해 위험이 존재합니다. 다만, 로컬 권한이 필요하고 복잡도가 높아 즉각적인 전사적 위협보다는 특정 고권한 사용자의 워크스테이션 탈취 시 추가 공격 수단으로 활용될 가능성이 큽니다.
  • 분석 근거: 다중 소스 데이터 간의 일관성이 확인되어 신뢰도가 높으며, CVSS 점수(5.5)와 벡터(AV:L/AC:L/PR:L)를 통해 국소적인 영향 범위임을 확인했습니다.

🔗 관련 취약점·체이닝

  • 연계 가능성: 로컬 권한 상승(Local Privilege Escalation) 취약점이나 다른 ssh-agent 관련 메모리 오염 취약점과 체이닝될 경우, 제약 조건을 우회하여 더 넓은 범위의 인증 자원을 탈취하는 시나리오가 추정됩니다.

🔎 탐지

  • 로그 분석: ssh-agent 실행 인자 및 PKCS#11 모듈 로드 관련 시스템 로그를 모니터링합니다.
  • 패턴 예시: 비정상적으로 많은 수의 PKCS#11 키가 짧은 시간 내에 추가되거나, 제약 조건 설정 이후 예상치 못한 목적지로의 SSH 연결 시도가 발생하는지 확인합니다.

🛡️ 완화 방안

  • 근본 해결: OpenSSH 9.6 버전 이상으로 업데이트하여 PKCS#11 키의 모든 항목에 제약 조건이 올바르게 적용되도록 패치를 적용합니다.
  • 즉시 조치 및 우선순위: 본 취약점은 EPSS 수치가 0.00426(백분위 0.34953)으로 매우 낮고, KEV에 등재되지 않았으며, 실측 악용 예측 등급이 'hard'로 분류됩니다. 따라서 규칙 기반 우선순위 결정 논리에 따라 즉각적인 패치보다는 monitor(모니터링) 수준의 대응 리소스 할당을 권고합니다.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=5.5 · non-KEV · EPSS=0.00426 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…