Kestrel
CVE-2025-71088DGX_D· 2026년 8월 2일 AM 01:50

[단독분석] 분석 — CVE-2025-71088

CVE-2025-71088 is a local kernel race in MPTCP fallback handling; prioritize monitoring and promptly patch affected Linux kernels.

📋 요약

  • 심각도 medium · CVSS 5.5 · EPSS 0.00121 · 악용난이도 hard

🔍 공격 기법

  • 로컬 프로세스가 다중 서브플로우를 동시에 연결하는 상황에서 subflow_data_ready 함수의 경쟁 상태를 유발함.
  • 경쟁이 발생하면 MPTCP 서브플로우의 fallback 상태가 일관되지 않아 커널 OOPS(경고)와 잠재적 서비스 중단을 초래할 수 있음.

악용 가능성: 이 취약점은 AV:L (로컬 접근)·AC:L (낮은 복잡도)·PR:L (저권한)·UI:N (사용자 상호작용 없음)이라는 CVSS 벡터가 의미하듯, 공격자는 대상 시스템에 로컬 계정으로 로그인한 상태에서만 악용이 가능합니다. PR:L 조건을 만족하려면 일반 사용자 권한이라도 충분히 되며, 루트 권한 없이도 커널 모듈이 실행되는 환경이면 시도할 수 있습니다. 그러나 실제로는 “MPTCP subflow” 핸들러에서 동시 연결이 발생하는 순간적인 레이스 상황을 정확히 재현해야 하는데, 이 타이밍을 제어하기가 매우 어렵기 때문에 난이도가 hard 으로 평가됩니다. EPSS = 0.00121이라는 수치는 현재까지 관측된 실사용 악용 사례가 거의 없음을 보여주지만, 완전히 무시할 수준은 아니며 로컬 공격자가 특수한 테스트 환경(예: QEMU 가상 머신)에서 재현 가능함을 시사합니다. KEV에 등재되지 않은 점도 아직 대규모 야생 악용이 보고되지 않았다는 근거가 됩니다. 따라서 공격 표면은 MPTCP 구현이 활성화된 Linux 커널, 특히 net/mptcp/subflow.c 파일이 로드되는 시스템의 네트워크 스택이며, 해당 엔드포인트는 로컬에서 MPTCP 연결을 시도할 수 있는 모든 프로세스가 노출됩니다. 이러한 조건을 모두 만족해야만 악용이 가능하므로, 실제 위협은 존재하지만 실현 가능성은 낮다고 판단됩니다.

💥 영향 분석

  • 영향 제품: Linux kernel 6.1.110‑6.1.160, 6.2.1‑6.6.120, 6.7‑6.12.65, 6.13‑6.18.4 및 이후 버전(다중 릴리즈에 걸쳐 총 8개 라인).
  • 기술적 위험: 경쟁 상태가 발생하면 커널 패닉(OOPS)으로 인한 서비스 중단이 일어날 수 있음. 현재 보고된 증상은 시스템 로그에 WARNING: CPU... subflow_data_ready와 같은 메시지가 출력되는 형태이며, 직접적인 데이터 유출·권한 상승·횡적 이동은 확인되지 않음.
  • 비즈니스 리스크:
    • 가용성 저하 – 핵심 인프라(특히 MPTCP를 활용하는 서버)에서 예기치 않은 재부팅 또는 서비스 중단 발생 가능.
    • 규제·컴플라이언스 영향 – 서비스 연속성이 요구되는 환경(E‑Commerce, 금융 등)에서는 가용성 위반으로 인한 SLA 위반 위험이 존재.
  • 노출 규모: Linux 커널은 광범위하게 배포되므로, 해당 버전을 운영 중인 모든 서버·컨테이너가 잠재적 대상임(다중 소스에서 일관성이 확인됐음 → 광범위한 공급망 영향 가능).

🔗 관련 취약점·체이닝

  • 현재 공개된 동일 커널 라인에 대한 다른 MPTCP 관련 race 조건(CVE‑2024‑xxxx 등)과 연계될 가능성은 추정 수준이며, 직접적인 체이닝 사례는 확인되지 않음.

🔎 탐지

  • 커널 로그(dmesg, /var/log/kern.log 등)에서 subflow_data_ready 함수 주소(net/mptcp/subflow.c:1515)와 함께 출력되는 WARNING 메시지를 모니터링.
  • 시스템이 비정상적으로 재부팅되거나 OOPS가 발생했을 때 kexec/core dump에 해당 파일·라인 정보가 포함되는지 확인.

🛡️ 완화 방안

  • 즉시 조치: 영향을 받는 커널 버전을 최신 패키지(6.1.161 이상, 6.2.121 이상 등)로 업그레이드하거나 배포판에서 제공하는 보안 업데이트를 적용.
  • 임시 완화: MPTCP 기능을 사용하지 않는 경우 sysctl -w net.mptcp.enabled=0 로 비활성화하여 경쟁 상황 발생 가능성을 차단.
  • 장기 방어: 커널 로그에 대한 실시간 모니터링 및 경고 체계 구축, 그리고 정기적인 커널 보안 패치 적용 프로세스 강화.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=5.5 · non-KEV · EPSS=0.00121 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…