[분석가] 분석 — CVE-2025-71095
A local denial-of-service vulnerability in the Linux kernel's stmmac driver requires updating to a patched version or disabling XDP zero-copy on affected interfaces.
📋 요약
- 심각도 medium · CVSS 5.5 · EPSS 0.00114 · 악용난이도 hard
🔍 공격 기법
본 취약점은 stmmac 드라이버의 Zero Copy XDP_TX 경로에서 메모리 타입 검증 누락으로 인해 발생합니다.
- 경로: 로컬 권한을 가진 사용자가 Zero Copy XSK(XDP Socket) 풀 기반의
xdp_buff를 생성하여 전송을 시도합니다. - 원인:
xdp_convert_buff_to_frame()함수가 메모리 타입을MEM_TYPE_PAGE_ORDER0로 설정하지만, 이후stmmac_xdp_xmit_back()단계에서 이를 적절히 확인하지 않습니다. - 결과: 잘못된 가상 주소(
fffeffff80000000)에 대한 커널 페이징 요청이 발생하며, 이는Kernel panic및 시스템 중단(Oops)으로 이어집니다.
악용 가능성: 본 취약점은 Linux kernel의 stmmac 드라이버 내 Zero Copy XDP_TX 동작 처리 과정에서 발생하는 Kernel Panic으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터상 AV:L(Local)과 PR:L(Low Privilege) 조건이 요구되므로, 공격자는 이미 시스템에 낮은 권한의 계정으로 접근하여 커널 인터페이스를 제어할 수 있는 상태여야 합니다. 공격 표면은 네트워크 드라이버의 XDP(Express Data Path) 프레임워크와 직접적으로 연동되는 엔드포인트 및 특정 파라미터로 한정되며, 특히 Zero Copy 모드의 XDP_TX 액션을 트리거하는 특수 패킷 처리 과정이 핵심 공격 경로입니다. EPSS 수치가 0.00114로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은 현재 야생에서 이 취약점을 이용한 실제 공격 사례가 미관측되었음을 시사합니다. 결과적으로 이론적인 심각도와 별개로, 특정 하드웨어 드라이버(stmmac) 설정과 로컬 접근 권한이라는 까다로운 전제조건으로 인해 실제 악용 가능성은 낮을 것으로 분석됩니다.
💥 영향 분석
- 기술적 위험: 본 취약점은 CVSS 벡터
AV:L/PR:L에서 알 수 있듯 로컬 접근 권한과 낮은 수준의 권한이 필요합니다. 성공 시 커널 패닉을 유발하여 시스템 전체의 가용성을 즉시 상실시키는 Denial-of-Service(DoS) 위험이 있습니다. - 비즈니스 리스크: 영향 범위가 Linux Kernel 5.13.1부터 6.18.4까지 광범위한 버전(총 8개 제품군/버전대)에 걸쳐 있어, 해당 드라이버를 사용하는 네트워크 장비나 서버의 가동 중단으로 인한 서비스 불능 상태가 발생할 수 있습니다.
- 리스크 평가: 다중 소스 데이터 일관성이 확인되어 신뢰도는 높으나(1.0), 실측 EPSS 값이 0.00114(백분위 0.01764)로 매우 낮고 KEV에 등재되지 않았으며 악용 난이도가
hard로 평가됩니다. 따라서 이론적 심각도(Medium, CVSS 5.5)보다 실제 야생에서의 악용 가능성은 현저히 낮은 것으로 분석됩니다.
🔗 관련 취약점·체이닝
- 유형: 커널 드라이버의 메모리 관리 오류 및 타입 검증 미흡 패턴입니다.
- 체이닝: 단독으로는 시스템 중단만 유발하지만, 추정: 다른 권한 상승(LPE) 취약점과 결합하여 특정 커널 상태를 강제하거나 디버깅 정보를 노출시키는 용도로 활용될 가능성이 있습니다.
🔎 탐지
- 커널 로그 모니터링:
dcache_clean_poc,__dma_sync_single_for_device,stmmac_xdp_xmit_xdpf함수 호출 순서가 포함된Internal error: Oops또는Kernel panic로그를 탐지합니다. - 패턴 예시:
Unable to handle kernel paging request at virtual address fffeffff80000000문자열을 커널 링 버퍼(dmesg)에서 확인합니다.
🛡️ 완화 방안
- 근본 해결: 영향받는 Linux Kernel 버전을 최신 패치 버전으로 업데이트하여
stmmac드라이버의 메모리 타입 검증 로직을 적용합니다. - 즉시 조치: 패치가 불가능한 환경에서는 취약점이 발생하는 지점인 해당 인터페이스의 XDP Zero Copy 기능을 비활성화하여 공격 경로를 차단합니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=5.5 · non-KEV · EPSS=0.00114 · exploit=hard · in_scope=None