[단독분석] 분석 — CVE-2025-71112
Address CVE-2025-71112 by updating the Linux kernel to prevent potential Out-of-Bounds memory access in the hns3 driver via VLAN ID validation.
📋 요약
- 심각도 high · CVSS 7.1 · EPSS 0.00126 · 악용난이도 hard
🔍 공격 기법
- 촉발 경로: VF(Virtual Function)로부터 전달되는 VLAN 설정 Mailbox 메시지를 통해 발생합니다.
- 원리:
hns3드라이버가 수신한 VLAN ID에 대해 범위 검증을 수행하지 않고 그대로 사용하는 결함입니다. - 단계: 공격자가
VLAN_N_VID값보다 크거나 같은 비정상적인 VLAN ID를 전송 $\rightarrow$vlan_del_fail_bmap배열의 경계를 벗어난 메모리 영역에 접근(Out-of-Bounds)하는 Memory-Corruption을 유발합니다.
악용 가능성: 본 취약점은 Linux kernel의 hns3 네트워크 드라이버에서 VLAN ID 검증 부재로 인해 발생하는 Out-of-bounds memory access 취약점입니다. 공격 벡터가 AV:L 및 PR:L인 점을 고려할 때, 공격자는 시스템에 이미 낮은 권한으로 접근하여 Virtual Function(VF) 설정을 조작할 수 있는 로컬 권한을 보유해야 하므로 공격 난이도는 hard로 평가됩니다. 주요 공격 표면은 VF에서 호스트 드라이버로 전송되는 VLAN 설정 Mailbox 인터페이스이며, VLAN_N_VID 범위를 초과하는 비정상적인 VLAN ID 값을 파라미터로 전달하여 트리거합니다. EPSS 수치는 0.00126으로 매우 낮고 KEV에 등재되지 않아 현재 야생(In-the-wild)에서의 실제 악용 사례는 미관측 상태입니다. 따라서 이론적인 메모리 오염 위험성에도 불구하고, 로컬 권한 확보라는 전제 조건과 낮은 실측 악용 가능성으로 인해 즉각적인 대규모 위협보다는 제한적인 환경에서의 권한 상승 리스크로 해석됩니다.
💥 영향 분석
- 영향 제품 및 규모: Linux Kernel 5.3.1부터 6.18.3까지 광범위한 버전이 영향을 받습니다. 다중 소스 데이터 교차검증 결과 일관성이 확인(신뢰도 1.0)되었으며, 영향 받는 커널 버전이 매우 다양하여 공급망 관점의 노출 규모가 클 것으로 분석됩니다.
- 기술적 위험:
AV:L(Local) 및PR:L(Low Privilege) 조건에서 트리거되므로, 이미 시스템에 접근 권한을 가진 로컬 사용자가 이를 악용할 수 있습니다. Out-of-Bounds 접근으로 인해 커널 패닉(Kernel Panic)에 의한 시스템 중단(Availability 저해) 또는 추정: 커널 메모리 오염을 통한 권한 상승 가능성이 존재합니다. - 비즈니스 리스크: 인프라 가용성 저하로 인한 서비스 중단 위험이 있으며, 특히 다수의 가상 함수(VF)를 사용하는 가상화 환경에서 시스템 안정성에 직접적인 위협이 됩니다.
🔗 관련 취약점·체이닝
- 유형: Memory-Corruption (CWE-787 등 범위 외 쓰기/읽기와 유사 패턴).
- 체이닝 가능성: 로컬 권한 상승(LPE)을 목표로 하는 다른 커널 취약점과 체이닝하여 최종적으로 루트 권한을 획득하는 경로로 이용될 수 있습니다.
🔎 탐지
- 분석 지표:
hns3네트워크 드라이버와 관련된 커널 로그에서 비정상적인 메모리 접근 오류나 Kernel Oops 메시지를 모니터링합니다. - 패턴 예시: VF에서 전송되는 VLAN 설정 패킷 중
VLAN_N_VID임계값을 초과하는 ID 값이 포함되어 있는지 확인하는 정적/동적 분석이 필요합니다.
🛡️ 완화 방안
- 근본 해결: 영향 범위에 해당하는 Linux 커널 버전을 최신 보안 패치가 적용된 버전으로 업데이트하여 VLAN ID 검증 로직을 적용합니다.
- 즉시 조치: 패치 적용 전까지는 신뢰할 수 없는 사용자의 로컬 접근 권한을 제한하고, 가상화 환경에서 VF 설정 변경 권한을 엄격히 관리합니다.
- 우선순위 근거: CVSS 7.1(High)이나, EPSS 실측값 0.00126 및 백분위 0.02648로 실제 야생 악용 가능성은 낮게 예측됩니다. KEV 미등재 및 exploit 등급 'hard'를 근거로 규칙 기반 우선순위를
scheduled(이번 주 내)로 결정하였습니다.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.1 · non-KEV · EPSS=0.00126 · exploit=hard · in_scope=None