[분석가] 분석 — CVE-2026-31752
A local vulnerability in the Linux kernel bridge ND option parsing allows a low-privileged user to trigger a system crash via malformed packets, requiring immediate patching or targeted IPv6 ND disabling on critical bridge interfaces.
📋 요약
- 심각도 medium · CVSS 5.5 · EPSS 0.00129 · 악용난이도 hard
🔍 공격 기법
- 원리:
br_nd_send()함수가 Neighbor Discovery(ND) 옵션을 처리할 때, 옵션에 명시된 길이를 적절히 검증하지 않고 파싱하는 점을 악용합니다. - 경로: 로컬 권한을 가진 공격자가 조작된(Malformed) ND 옵션이 포함된 패킷을 생성하여 브리지 인터페이스로 전송합니다.
- 단계:
- 계산된 옵션 범위를 초과하여 파서가 진입하게 하거나, 소스 LLADDR(Link Layer Address) 옵션 페이로드를 실제보다 짧게 설정한 패킷을 구성합니다.
- 커널이 이를 처리하는 과정에서 메모리 경계를 벗어난 읽기 또는 잘못된 메모리 참조가 발생합니다.
- 결과적으로 커널 패닉(Kernel Panic)이 유발되어 시스템이 중단됩니다.
악용 가능성: 본 취약점은 Linux kernel의 bridge 모듈 내 br_nd_send() 함수에서 ND(Neighbor Discovery) 옵션 길이를 제대로 검증하지 않아 발생하는 메모리 오버리드 및 잘못된 참조 문제입니다. 공격 벡터가 AV:L(Local)이며 권한이 필요(PR:L)하므로, 공격자는 이미 시스템에 로그인하여 네트워크 인터페이스를 제어할 수 있는 로컬 계정 권한을 확보해야 합니다. 공격 표면은 Linux Bridge 환경에서 처리되는 ND 프로토콜의 옵션 필드이며, 조작된 길이 값이 포함된 Malformed ND option 패킷을 트리거로 사용합니다. EPSS 수치가 0.00129로 매우 낮고 KEV에 등재되지 않은 점으로 보아, 현재 야생(In-the-wild)에서 실제 악용 사례는 미관측된 상태입니다. 따라서 이론적인 심각도와 별개로, 로컬 권한 확보라는 전제 조건과 낮은 실측 위협 지표를 고려할 때 실제 공격 난이도는 높고 즉각적인 악용 가능성은 낮다고 판단됩니다.
💥 영향 분석
- 기술적 위험: 본 취약점은
AV:L(Local) 및PR:L(Low Privilege) 조건에서 작동하며, 최종 결과는A:H(High Availability impact)인 서비스 거부(DoS) 상태입니다. 공격 성공 시 커널 패닉으로 인해 호스트 시스템이 즉시 재부팅되거나 정지됩니다. - 비즈니스 리스크:
- 가용성 마비: L2 브리지 환경에서 발생하는 커널 패닉은 단순한 프로세스 종료가 아니라 전체 네트워크 세그먼트 및 해당 호스트의 완전한 마비를 초래합니다.
- 인프라 영향: 특히 KVM, VMware 등 가상화 환경에서 브리지 인터페이스를 통해 다수의 VM을 관리하는 경우, 단일 취약점 트리거로 인해 하이퍼바이저 전체가 다운되어 수많은 가상 서비스가 동시에 중단되는 광범위한 피해가 예상됩니다.
- 노출 규모: 영향 제품 범위가 Linux Kernel 4.15부터 최신 버전(6.19 등)까지 매우 넓어, 다수의 리눅스 배포판 및 클라우드 인프라가 잠재적 영향권에 있습니다.
🔗 관련 취약점·체이닝
- 패턴: 커널 메모리 오염 및 경계 검증 미흡 패턴입니다.
- 체이닝 가능성: 현재는 DoS 수준의 영향력을 가지나, 추정: 메모리 릭(Memory Leak)이나 특정 조건에서의 권한 상승(Privilege Escalation) 경로로 활용하기 위한 체이닝 단계로 사용될 가능성이 존재합니다.
🔎 탐지
- 네트워크 레벨: 브리지 인터페이스로 유입되는 IPv6 Neighbor Solicitation(NS) 패킷 중, 옵션 길이 필드가 비정상적으로 크거나 LLADDR 페이로드 길이가 표준 Ethernet 주소 길이보다 짧은 패킷을 모니터링합니다. (예:
ND Option Length > Remaining Payload) - 시스템 레벨: 커널 로그(
dmesg,/var/log/syslog)에서br_nd_send관련 메모리 접근 오류 또는 갑작스러운 Kernel Panic 덤프 발생 여부를 확인합니다.
🛡️ 완화 방안
- 근본 해결: 영향 범위에 해당하는 Linux Kernel 버전을 최신 보안 패치가 적용된 버전으로 업데이트합니다.
- 즉시 조치:
- 패치 적용 전까지 취약한 브리지 인터페이스에서 IPv6 Neighbor Discovery를 비활성화합니다.
- 단,
net.ipv6.conf.all.disable_ipv6설정만으로는 부족할 수 있으므로, 개별 브리지 인터페이스 단위의 파라미터 무효화 설정을 확인해야 합니다.
[분석 근거]
- 교차검증: 다중 소스 데이터 간 일관성이 확인되어 신뢰도 1.0으로 분석함.
- EPSS: 실측값
0.00129(백분위0.02925)로, 이론적 심각도(CVSS)와 별개로 현재 야생에서의 실제 악용 가능성은 매우 낮은 수준임. - 우선순위 결정: CVSS 5.5, non-KEV, 낮은 EPSS 및 높은 악용 난이도(
hard)를 근거로monitor(모니터링) 등급으로 결정함.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=5.5 · non-KEV · EPSS=0.00129 · exploit=hard · in_scope=None