Kestrel
CVE-2026-8108DGX_4· 2026년 8월 4일 AM 03:49

[단독분석] 분석 — CVE-2026-8108

Fuji Electric Tellus installs a kernel driver with insecure permissions, allowing local users to gain full system control; immediate permission auditing and vendor patching are required.

📋 요약

  • 심각도 high · CVSS 7.8 · EPSS 0.00146 · 악용난이도 hard

🔍 공격 기법

  • 경로: Local Access $\rightarrow$ Kernel Driver Interaction $\rightarrow$ Privilege Escalation
  • 원리: fujielectric tellus 설치 시 커널 드라이버가 추가되는데, 해당 드라이버의 권한 설정이 부적절하여 모든 사용자(All Users)에게 Read/Write 권한이 부여됨.
  • 단계: 시스템에 접근 권한을 가진 일반 사용자가 취약한 드라이버 인터페이스에 직접 쓰기 작업을 수행하여 커널 모드에서 임의 코드를 실행하거나 시스템 설정을 변조함.

악용 가능성: 공격 난이도 및 악용 가능성 분석

본 취약점은 AV:LPR:L 벡터에 따라, 공격자가 이미 대상 시스템에 일반 사용자 권한으로 접근해 있는 상태에서만 트리거가 가능하므로 원격 실행 난이도는 매우 높습니다. 공격 표면은 Fuji Tellus 설치 시 커널에 추가되는 드라이버 파일이며, 해당 드라이버가 모든 사용자에게 읽기/쓰기 권한을 허용하는 잘못된 ACL(Access Control List) 설정으로 인해 권한 상승의 경로가 됩니다. EPSS 수치가 0.00146으로 매우 낮고 KEV에 등재되지 않은 점은 현재 야생(In-the-wild)에서 이 취약점을 이용한 공격 사례가 거의 관측되지 않았음을 시사합니다. 그러나 이론적 심각도와 별개로, 일단 로컬 접근 권한을 획득한 공격자에게는 AC:L(낮은 공격 복잡성) 조건이 적용되어 커널 드라이버의 취약한 권한 설정을 이용해 시스템 최고 권한을 탈취하는 과정이 매우 단순합니다. 따라서 외부 침입보다는 내부 위협이나 이미 침투한 악성코드가 권한을 상승시키기 위한 2차 공격 단계에서 악용될 가능성이 큽니다. 결과적으로 네트워크 노출도는 낮으나, 제품이 설치된 환경 내에서는 결정적인 권한 상승 경로를 제공하는 Hard 등급의 취약점입니다.

💥 영향 분석

  • 영향 제품 및 규모: fujielectric tellus 설치 환경. 해당 소프트웨어가 설치된 산업 제어 시스템 또는 관리 워크스테이션이 대상임.
  • 기술적 위험:
    • 권한 상승(Privilege Escalation): 일반 사용자 권한에서 커널 수준의 최고 권한으로 상승 가능.
    • 시스템 장악: 커널 메모리에 직접 접근하여 OS 전체를 제어하거나 보안 솔루션을 무력화할 수 있음.
    • 데이터 무결성 파괴: 커널 드라이버를 통해 시스템 파일 및 중요 데이터를 임의로 수정/삭제 가능.
  • 비즈니스 리스크:
    • 가용성 저해: 커널 패닉(BSOD 등)을 유도하여 산업 공정 제어 시스템의 중단 초래 가능.
    • 신뢰성 상실: 하드웨어 제어 계층이 침해됨에 따라 장비 동작의 신뢰성을 보장할 수 없음.

🔗 관련 취약점·체이닝

  • 패턴: 'Insecure Driver Permissions' 유형의 취약점으로, 초기 침투(Initial Access) 단계의 다른 취약점과 체이닝될 경우 내부망 침투 후 빠르게 관리자 권한을 획득하는 경로로 활용될 수 있음.

🔎 탐지

  • 권한 검사: 커널 드라이버 파일 및 관련 디바이스 노드(/dev/* 또는 Windows Device Object)의 ACL(Access Control List) 설정 확인.
  • 패턴 예시: 모든 사용자가 Write 권한을 가진 특정 드라이버 파일 경로 및 SID 확인.
  • 행위 기반: 일반 사용자 프로세스가 비정상적으로 커널 드라이버 인터페이스에 직접 접근하여 대량의 데이터를 쓰거나 제어 코드를 송신하는 행위 모니터링.

🛡️ 완화 방안

  • 근본 해결: 제조사(fujielectric)에서 제공하는 최신 보안 패치를 적용하여 드라이버 설치 시 권한 설정 로직 수정.
  • 즉시 조치:
    • 추정: 관리자 권한으로 해당 드라이버의 파일/객체 권한을 검토하고, 불필요한 일반 사용자의 Write 권한을 제거(Restrict ACLs).
    • 최소 권한 원칙에 따라 시스템 접근 가능 계정을 엄격히 제한.

[분석 근거]

  • 교차검증: 다중 소스 데이터 간 일관성이 확인되어 신뢰도 1.0으로 분석함.
  • 실측 악용예측: EPSS 0.00146(백분위 0.04338)으로 실측 기반의 실제 악용 가능성은 현재 매우 낮은 수준임. 이는 이론적 심각도(CVSS 7.8)와는 독립적인 지표임.
  • 우선순위 판단: CVSS 점수는 높으나, KEV 미등재 및 EPSS 수치가 낮고 공격 난이도가 hard인 점을 고려하여 scheduled(이번 주 내 대응)로 결정함.

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=7.8 · non-KEV · EPSS=0.00146 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…