Kestrel
CVE-2025-71095DGX_4· 2026년 7월 30일 AM 01:36

[단독분석] 분석 — CVE-2025-71095

A kernel crash vulnerability in the stmmac driver's zero-copy XDP_TX path requires monitoring and patching to prevent local denial-of-service via memory type mismatch.

📋 요약

  • 심각도 medium · CVSS 5.5 · EPSS 0.00114 · 악용난이도 hard

🔍 공격 기법

본 취약점은 Linux 커널의 stmmac 드라이버에서 Zero Copy XDP_TX 동작 수행 시 발생합니다.

  1. 트리거: 로컬 권한을 가진 사용자가 XSK(AF_XDP) 풀 기반의 xdp_buff를 생성하여 전송을 시도합니다.
  2. 원인: xdp_convert_buff_to_frame() 함수가 메모리 타입(MEM_TYPE_PAGE_ORDER0)을 할당하지만, 이후 호출되는 stmmac_xdp_xmit_back()에서 이 메모리 타입을 적절히 검증하지 않습니다.
  3. 결과: 잘못된 가상 주소 접근으로 인해 dcache_clean_poc 단계에서 Kernel Paging Request 오류가 발생하며, 최종적으로 커널 패닉(Kernel Panic) 및 시스템 중단으로 이어집니다.

악용 가능성: 본 취약점은 Linux kernel의 stmmac 드라이버 내 Zero Copy XDP_TX 동작 처리 과정에서 발생하는 Kernel Panic(Crash)으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터상 AV:LPR:L 조건에 따라, 공격자는 대상 시스템에 이미 낮은 권한의 계정으로 접근하여 로컬 환경에서 직접 실행 권한을 확보해야 합니다. 공격 표면은 네트워크 인터페이스의 XDP(Express Data Path) 프레임워크와 관련 파라미터이며, 특히 stmmac 드라이버가 활성화된 특정 하드웨어 환경에서 Zero Copy 모드를 트리거할 때 발생합니다. EPSS 수치가 0.00114로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은 현재 야생에서의 실제 악용 사례가 미관측되었음을 시사하며, 이론적 심각도 대비 실질적 위협 수준은 낮게 유지되고 있습니다. 결과적으로 본 취약점은 원격 공격이 불가능하고 특정 드라이버 설정과 로컬 권한이라는 까다로운 전제조건이 필요하므로, 악용 가능성은 제한적인 것으로 분석됩니다.

💥 영향 분석

  • 기술적 위험: 공격 성공 시 시스템의 가용성이 즉각적으로 상실되는 **Denial of Service (DoS)**가 발생합니다. CVSS 벡터(AV:L/PR:L/UI:N/S:U/C:N/I:N/A:H)에서 확인되듯, 기밀성(C)이나 무결성(I) 훼손보다는 가용성(A)에 치명적인 영향을 미칩니다.
  • 영향 범위 및 비즈니스 리스크: 영향 받는 커널 버전이 5.13.1부터 6.18.4까지 광범위하게 분포되어 있어, 해당 드라이버를 사용하는 네트워크 장비나 서버의 노출 규모가 클 것으로 분석됩니다. 시스템 중단은 서비스 다운타임으로 직결되며, 이는 비즈니스 연속성 저해 및 SLA 위반 리스크를 초래합니다.
  • 우선순위 판단 근거: 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으나, 실측 악용 예측치인 EPSS 0.00114(백분위 0.01764)는 실제 야생에서 악용될 확률이 매우 낮음을 의미합니다. 또한 KEV 미등재 및 로컬 권한 필요(AV:L, PR:L) 조건으로 인해 규칙 기반 우선순위를 monitor로 결정하였습니다.

🔗 관련 취약점·체이닝

  • 메모리 관리 오류(Memory Type Mismatch) 패턴의 취약점으로, 추정: 다른 커널 모듈의 메모리 동기화 로직과 결합하여 가용성 저해 공격으로 체이닝될 가능성이 있습니다.

🔎 탐지

  • 커널 로그 분석: 시스템 로그(dmesg, /var/log/syslog)에서 다음과 같은 패턴의 Oops 메시지 및 Call Trace를 모니터링합니다.
    • Unable to handle kernel paging request at virtual address fffeffff80000000
    • Call trace 내 stmmac_xdp_xmit_xdpf $\rightarrow$ __dma_sync_single_for_device $\rightarrow$ dcache_clean_poc 흐름 확인.

🛡️ 완화 방안

  • 근본 해결: 영향 범위에 해당하는 Linux 커널 버전을 최신 보안 패치가 적용된 버전으로 업데이트하여 stmmac 드라이버의 메모리 타입 검증 로직을 수정합니다.
  • 즉시 조치: 패치가 불가능한 환경에서는 신뢰되지 않은 사용자의 AF_XDP 소켓 생성 및 XDP 프로그램 실행 권한을 제한하는 접근 제어 정책을 적용합니다.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=5.5 · non-KEV · EPSS=0.00114 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…