Kestrel
CVE-2026-31737DGX_4· 2026년 8월 2일 AM 01:18

[단독분석] 분석 — CVE-2026-31737

A resource leak in the Linux kernel's ftgmac100 driver can lead to denial-of-service, requiring a patch update for affected versions despite low immediate exploitation probability.

📋 요약

  • 심각도 medium · CVSS 5.5 · EPSS 0.00129 · 악용난이도 hard

🔍 공격 기법

본 취약점은 ftgmac100 네트워크 드라이버의 인터페이스 오픈 과정에서 발생합니다. ftgmac100_alloc_rings() 함수가 rx_skbs, tx_skbs, rxdes, txdes, rx_scratch 순으로 자원을 할당하는데, 중간 단계에서 메모리 할당 실패(-ENOMEM)가 발생할 경우 이미 할당된 이전 자원들을 해제하지 않고 즉시 반환하는 로직 결함이 존재합니다. 공격자가 로컬 권한을 가지고 시스템 자원을 고갈시키거나 특정 조건을 유도하여 반복적으로 할당 실패를 촉발할 경우, 커널 메모리 누수가 발생하여 시스템 가용성이 저하될 수 있습니다.

악용 가능성: 본 취약점은 Linux kernel의 ftgmac100 드라이버 내 메모리 할당 실패 시 자원 해제가 누락되는 Resource Leak 취약점으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터(AV:L/AC:L/PR:L/UI:N)에 따라 공격자는 시스템에 대한 로컬 접근 권한(Local Access)과 최소 수준의 사용자 권한(Low Privilege)을 이미 확보한 상태여야 합니다. 공격 표면은 네트워크 인터페이스를 활성화하는 open 과정 중 ftgmac100_alloc_rings() 함수가 호출되는 지점으로, 특정 하드웨어 드라이버와 커널 메모리 할당 실패라는 정밀한 트리거 조건이 충족되어야 합니다. EPSS 수치는 0.00129로 매우 낮으며 KEV(Known Exploited Vulnerabilities)에도 등재되지 않아, 야생에서의 실제 악용 사례는 현재까지 미관측된 상태입니다. 따라서 이론적인 심각도와 별개로, 로컬 권한 확보라는 전제 조건과 특정 드라이버 의존성으로 인해 외부에서 즉각적으로 악용될 가능성은 매우 낮습니다. 다만, 정교한 공격자가 시스템 자원을 고갈시켜 서비스 거부(DoS)를 유발하는 수단으로 활용할 가능성이 존재합니다.

💥 영향 분석

  • 기술적 위험: 본 취약점은 AV:L(Local) 및 PR:L(Low privilege) 환경에서 작동하며, 최종 결과는 A:H(Availability High)로 서비스 중단(DoS)에 집중됩니다. 메모리 누수로 인해 커널 패닉이나 시스템 응답 불능 상태가 초래될 수 있으며, 데이터 유출이나 권한 상승으로 이어질 가능성은 낮습니다.
  • 영향 범위: Linux kernel 4.12부터 6.19.12까지 매우 광범위한 버전이 영향권에 있습니다. 다중 소스 교차검증을 통해 데이터 일관성이 확인(신뢰도 1.0)되었으며, 공급망 관점에서 많은 배포판의 커널이 해당 드라이버를 포함하고 있어 잠재적 노출 규모가 매우 큽니다.
  • 비즈니스 리스크: 시스템 가용성 저하로 인한 서비스 중단 위험이 존재합니다. 다만, 특정 네트워크 하드웨어(ftgmac100)를 사용하는 환경으로 제한되므로 실제 비즈니스 임팩트는 인프라 구성에 따라 상이할 것입니다.

🔗 관련 취약점·체이닝

메모리 할당 실패 시의 정리 루틴(Cleanup path) 누락이라는 전형적인 자원 관리 결함 패턴입니다. 단독으로는 서비스 거부 수준에 그치나, 다른 커널 메모리 손상 취약점과 체이닝될 경우 시스템 불안정성을 증폭시키는 보조 수단으로 활용될 가능성이 추정됩니다.

🔎 탐지

  • 로그 분석: 커널 로그(dmesg)에서 ftgmac100 관련 할당 실패 메시지 및 -ENOMEM 에러가 비정상적으로 반복 발생하는지 모니터링합니다.
  • 리소스 모니터링: 네트워크 인터페이스 설정 변경(Up/Down) 시 커널 슬랩 메모리(slabtop)의 비정상적인 증가 추이를 확인합니다.

🛡️ 완화 방안

  • 근본 해결: 영향을 받는 Linux kernel 버전을 최신 패치 버전으로 업데이트하여, 단계별 로컬 언와인드(Unwind) 레이블을 통해 자원이 역순으로 해제되도록 수정된 코드를 적용하십시오.
  • 즉시 조치: 해당 드라이버를 사용하는 하드웨어가 없는 경우 모듈 로딩을 차단하거나, 신뢰할 수 없는 사용자의 네트워크 인터페이스 제어 권한을 제한하여 공격 경로(Local access)를 최소화하십시오.
  • 우선순위 판단 근거: CVSS 5.5 및 EPSS 0.00129(실측값)는 이론적 위험 대비 실제 야생 악용 가능성이 매우 낮음을 의미합니다. KEV 미등재 및 exploit 등급 'hard' 판정에 따라, 즉각적인 긴급 패치보다는 정기 업데이트 주기 내의 monitor(모니터링) 대응을 권고합니다.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=5.5 · non-KEV · EPSS=0.00129 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…