[공격] 분석 — CVE-2025-68782
CVE-2025-68782 allows a remote attacker to trigger a kernel NULL‑pointer dereference in the SCSI target path, causing immediate denial‑of‑service and, under speculative conditions, may be leveraged for privilege escalation.
📋 요약
- 심각도 high · CVSS 7.5 · EPSS 0.00501 · 악용난이도 moderate
🔍 공격 기법
-
트리거 조건
- SCSI target 서브시스템(예: iSCSI 포트 3260, Fibre Channel) 이 로드된 상태에서
cmd->t_task_cdb할당(kmalloc)이 실패하도록 메모리 압박 또는 비정상적인 CDB를 전송한다. - 할당이 실패하면
cmd->t_task_cdb가 NULL 로 남고, 오류 처리 경로(err)에서 역참조되어 커널 패닉을 일으킨다.
- SCSI target 서브시스템(예: iSCSI 포트 3260, Fibre Channel) 이 로드된 상태에서
-
공격 흐름
1️⃣ 정찰 –/proc/version,lsmod, 포트 스캔 등을 통해 대상 시스템이 Linux 커널이며 SCSI target 모듈이 활성화돼 있는지 확인한다. (CVSS AV:N, PR:N, UI:N)
2️⃣ 초기 접근 – iSCSI/FC 세션을 맺은 뒤, 비정상적으로 큰 CDB(예: opcode 0xFF, 길이 초과) 혹은 연속적인 I/O 요청을 전송해 메모리 할당 실패를 유도한다.
3️⃣ 실행 –cmd->t_task_cdb가 NULL 인 채 오류 경로에 진입하고, 커널이 즉시 NULL‑pointer dereference 로 패닉한다 → 시스템 다운(DoS).
4️⃣ 권한 획득·지속 (추정) – 메모리 재활용 타이밍을 조작해 슬랩 스프레이(Slab Spraying) 혹은 레이스 윈도우를 만든다면, NULL 역참조 대신 임의 주소를 읽어 실행 흐름을 제어할 가능성이 있다. 이는 현재 확인된 증거가 없으므로 **추정:**이라 표기한다. -
공격 표면
- 노출된 SCSI target 엔드포인트(
iscsi_target,tg_pt등) - CDB 데이터 필드(Opcode, Allocation Length 등)
- 네트워크 프로토콜(iSCSI TCP 3260, FC‑IP)
- 노출된 SCSI target 엔드포인트(
-
CVSS와 실제 조건 매핑
- AV:N → 네트워크만 연결되면 공격 가능 (포트 개방 여부가 핵심)
- AC:L → 복잡한 전제조건 없이 단순 malformed CDB 전송으로 충분
- PR:N, UI:N → 인증·사용자 상호작용 불필요
악용 가능성: CVSS 벡터 AV:N/AC:L/PR:N/UI:N 에 따르면 이 취약점은 네트워크를 통해 인증·권한 없이 바로 이용할 수 있으며 공격 복잡도도 낮습니다. EPSS = 0.00501 은 현재까지 실제 악용 사례가 드물지만 전혀 없지는 않음을 보여주며, KEV에 등재되지 않은 점은 아직 광범위한 공격이 보고되지 않았다는 의미입니다. 노출된 공격 표면은 SCSI 타깃 서브시스템이며, 특히 iSCSI·FC 등 원격 SCSI 프로토콜을 제공하는 엔드포인트에서 CDB(명령 블록)를 조작해 cmd->t_task_cdb 할당이 실패하도록 만들 수 있습니다. 할당 실패 상황에서 오류 경로가 NULL 포인터를 역참조하므로, 공격자는 의도적으로 메모리 할당을 차
💥 영향 분석
- Denial‑of‑Service : 커널 패닉 → 시스템 재부팅 또는 서비스 중단.
- 잠재적 권한 상승 (추정) : 슬랩 오염·레이스 윈도우가 성공하면 로컬 특권 획득(LPE) 가능성이 있다. 현재 실증된 사례는 없으며, EPSS 0.00501 은 실제 악용이 매우 낮음을 의미한다.
🔗 관련 취약점·체이닝
- 직접 연관 : NULL‑pointer dereference (CWE‑476) 로 인한 커널 패닉.
- 가능한 체인 (추정)
- 메모리 할당 실패 유도 + 슬랩 스프레이 → 임의 코드 실행(LPE).
- 동일 커널 버전에서 존재하는 다른
use‑after‑free·heap overflow취약점과 결합하면, 오류 경로 진입 후 메모리 재사용을 이용해 권한 상승이 가능할 수 있다.
🔎 탐지
- 로그 시그니처
kernel:.*BUG: unable to handle kernel NULL pointer dereference.*t_task_cdbscsi_target:.*allocation failure
- 행위 기반
- 짧은 시간 내 비정상적으로 높은 CDB 전송량 또는 연속적인 I/O 오류(
Allocation failed) 발생 시 경보.
- 짧은 시간 내 비정상적으로 높은 CDB 전송량 또는 연속적인 I/O 오류(
🛡️ 완화 방안
1️⃣ 패치 적용 – “Reset t_task_cdb pointer in error case” 커밋이 포함된 최신 Linux 커널 버전으로 업데이트한다.
2️⃣ 서비스 제한 – 불필요한 SCSI target(iSCSI, FC 등) 서비스를 비활성화하거나 방화벽에서 해당 포트를 차단한다.
3️⃣ 커널 하드닝 – CONFIG_DEBUG_SLUB, CONFIG_SLAB_FREELIST_HARDENED, KASLR, SELinux/AppArmor 등을 활성화한다.
4️⃣ 모니터링 – 위 로그 시그니처와 I/O 패턴을 SIEM에 연동해 실시간 경보 체계를 구축한다.
다중 소스에서 일관성이 확인되었으며(교차검증), EPSS 0.00501 과 CVSS 7.5 를 종합한 결과 이번 주 내 조치(scheduled) 가 권고됩니다.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.5 · non-KEV · EPSS=0.00501 · exploit=moderate · in_scope=None