[분석가] 분석 — CVE-2025-22060
A race condition in the Linux kernel's mvpp2 driver can lead to TCAM memory corruption and Denial of Service (DoS), requiring a kernel update to the patched versions.
📋 요약
- 심각도 medium · CVSS 4.7 · EPSS 0.00139 · 악용난이도 hard
🔍 공격 기법
(1) 트리거 조건: mvpp2 드라이버 내 parser TCAM/SRAM 메모리 및 섀도 SRAM 정보에 대한 동시 수정 시도가 발생할 때 트리거됩니다. 구체적으로 두 개 이상의 CPU에서 mvpp2_set_rx_mode() 함수가 동시에 실행될 경우 경쟁 상태(Race Condition)가 발생합니다.
(2) 공격 단계:
- 정찰 및 초기 접근: 로컬 시스템에 대한 낮은 권한(
PR:L)의 접근 권한을 확보해야 합니다. - 실행: 다중 코어 환경에서
mvpp2관련 설정 함수를 동시에 호출하여 원자성(Atomicity) 결여를 이용해 TCAM/SRAM 메모리를 오염시킵니다. - 영향:
MVPP2_PE_MAC_UC_PROMISCUOUS엔트리가 손상되어 분류기 유닛이 모든 유니캐스트 패킷을 드롭하는 상태가 됩니다.
(3) 공격 표면: Linux 커널의mvpp2네트워크 드라이버 인터페이스 및 관련 설정 함수입니다.
(4) CVSS 벡터 연결: AV:L: 로컬 접근이 필요합니다.AC:H: 다중 CPU에서의 정밀한 타이밍 일치가 필요한 경쟁 상태이므로 공격 난이도가 높습니다.PR:L: 낮은 수준의 권한만으로 실행 가능합니다.UI:N: 사용자 상호작용이 필요 없습니다.
악용 가능성: 본 취약점은 Linux kernel의 mvpp2 드라이버 내 TCAM/SRAM 메모리 접근 시 원자성(Atomicity) 결여로 발생하는 Race Condition 기반의 Memory Corruption입니다. 공격 난이도는 Hard로 평가되며, 이는 CVSS 벡터(AV:L/AC:H/PR:L)가 보여주듯 로컬 권한을 가진 사용자가 정교하게 설계된 동시성 타이밍을 맞춰야 하는 높은 복잡도(AC:H)를 요구하기 때문입니다. 공격 표면은 mvpp2_set_rx_mode()와 같이 네트워크 인터페이스 설정을 변경하는 커널 함수 및 관련 시스템 호출로 제한됩니다. 특히 다중 코어 환경에서 동일한 하드웨어 테이블 행을 동시에 할당하려는 TOCTOU(Time-of-Check to Time-of-Use) 조건이 충족되어야 트리거됩니다. EPSS 수치가 0.00139로 매우 낮고 KEV에 등재되지 않은 점은, 이론적인 메모리 오염 위험에도 불구하고 실제 야생(In-the-wild)에서의 악용 사례가 거의 없음을 시사합니다. 따라서 본 취약점의 악용 가능성은 낮으나, 로컬 권한을 획득한 공격자가 커널 권한 상승이나 시스템 불안정화를 유도하기 위해 시도할 수 있는 잠재적 경로로 분석됩니다.
💥 영향 분석
(1) 기술적 위험: TCAM 메모리 오염으로 인한 네트워크 패킷 처리 장애가 발생합니다. 특히 유니캐스트 트래픽이 모두 드롭되어 해당 인터페이스를 통한 통신이 불가능해지는 서비스 거부(DoS, A:H) 상태에 빠집니다.
(2) 비즈니스 영향: 시스템의 네트워크 가용성이 상실됩니다. 다만, 로컬 접근 권한이 필요하고 공격 난이도가 높으므로 대규모 외부 침해보다는 특정 환경에서의 시스템 불안정성 및 서비스 중단 리스크가 주를 이룹니다.
🔗 관련 취약점·체이닝
추정: 본 취약점은 TOCTOU(Time-of-Check to Time-of-Use) 패턴의 경쟁 상태 결함입니다. 단독으로는 가용성 저하(DoS)를 일으키나, 추정컨대 커널 메모리 오염을 이용한 다른 권한 상승(Privilege Escalation) 취약점과 체이닝될 경우 공격자가 시스템 제어권을 획득하는 경로로 활용될 가능성이 있습니다.
🔎 탐지
(1) 로그 지표: 커널 로그(dmesg) 또는 네트워크 통계에서 rx_classifier_drops 카운터의 비정상적인 급증을 확인합니다.
(2) 탐지 규칙 예시:
- 로직:
if (net_stats.rx_classifier_drops > threshold && cpu_concurrency == high) then alert; - SIEM 쿼리 형태:
index=kernel_logs "mvpp2" AND "rx_classifier_drops" | stats sum(drops) by host
(3) 오탐 시나리오 및 튜닝: 네트워크 설정 변경 작업 중 일시적으로 드롭이 발생할 수 있습니다. 특정 관리자 명령 수행 시간대와 대조하여 필터링함으로써 오탐을 줄일 수 있습니다.
🛡️ 완화 방안
- 즉시(긴급 차단):
mvpp2드라이버를 사용하는 네트워크 인터페이스의 설정 변경 작업을 최소화하고, 다중 코어 환경에서 관련 설정을 동시 수행하는 스크립트나 프로세스를 제한합니다. (난이도: 저 / 영향: 낮음 / 검증: 설정 변경 이력 확인) - 단기(완화): 시스템 모니터링 도구를 통해
rx_classifier_drops지표를 실시간 감시하여 이상 징후 발생 시 즉각 재부팅하거나 인터페이스를 재설정합니다. (난이도: 중 / 영향: 낮음 / 검증: 알림 수신 확인) - 근본(해결): 다음의 패치 버전으로 커널을 업그레이드합니다.
- 3.17 ~ 5.15.180 $\rightarrow$ 최신 수정 버전
- 5.16 ~ 6.1.134 $\rightarrow$ 최신 수정 버전
- 6.2 ~ 6.6.87 $\rightarrow$ 최신 수정 버전
- 6.7 ~ 6.12.23 $\rightarrow$ 최신 수정 버전
- 6.13 ~ 6.13.11 $\rightarrow$ 최신 수정 버전
- 6.14 ~ 6.14.2 $\rightarrow$ 최신 수정 버전
(난이도: 중 / 영향: 재부팅 필요로 인한 일시적 서비스 중단 / 검증:uname -r및 커널 빌드 버전 확인)
[분석 근거] 본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으며, 실측 EPSS 값(0.00139, 백분위 0.03734)이 매우 낮고 KEV에 등재되지 않았으며 공격 난이도가 'hard'인 점을 근거로 우선순위를 monitor로 결정하였습니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=4.7 · non-KEV · EPSS=0.00139 · exploit=hard · in_scope=None