[분석가] 분석 — CVE-2025-71112
CVE-2025-71112 is a local memory‑corruption flaw in the hns3 driver’s VLAN handling that can cause kernel panic or privilege escalation, and should be mitigated by promptly applying patched kernels and restricting VF mailbox access.
📋 요약
- 심각도 high · CVSS 8.8 · EPSS 0.00129 · 악용난이도 hard
🔍 공격 기법
- VF(Virtual Function)에서 PF(Physical Function)로 전송되는 VLAN 설정 메일박스에 VLAN ID 검증이 누락돼
vlan_del_fail_bmap배열을 범위를 초과해 쓰게 된다. - 이 과정을 통해 out‑of‑bounds write가 발생하고, 커널 메모리가 손상되어
- 즉시 커널 패닉 → 서비스 중단(DoS), 또는
- 메모리 오염을 이용한 Local Privilege Escalation(LPE) 로 이어질 수 있다.
- 주요 진입점은
hns3드라이버의vf_set_vlan함수 및 해당 IOCTL 인터페이스이며, 공격자는 SR‑IOV가 활성화된 환경에서 VF 권한을 확보해야 한다.
💥 영향 분석
- 기술적 위험
- 메모리 손상으로 인한 시스템 크래시 → 가용성 상실.
- 성공적인 메모리 오염 시 커널 코드 실행 가능 → 루트 권한 획득(LPE).
- 비즈니스 리스크
- 서비스 중단에 따른 직접적 재무 손실 및 SLA 위반.
- 루트 권한 탈취 시 민감 데이터 접근·변조 위험, 규제·컴플라이언스 위반 가능성.
- 영향 제품·노출 규모
- Linux kernel 5.3.1‑5.10.248, 5.11‑5.15.198, 5.16‑6.1.160, 6.2‑6.6.120, 6.7‑6.12.64, 6.13‑6.18.3 전 버전(다중 배포판)에서 동일하게 적용됨 → 광범위한 공급망 노출 가능.
- 신뢰성 근거
- 다중 소스에서 일관성이 확인됐으며(CVE 데이터베이스, 커널 메일링리스트) → 보수적으로 높은 심각도 채택.
- EPSS = 0.00129(백분위 0.02973)로 실제 악용 관측은 낮지만, CVSS 8.8·Local·Low Complexity 특성 때문에 위험도가 높음.
- 우선순위 판단
- KEV 등재 없음 + EPSS 낮음 → 즉시 긴급 대응이 아닌 scheduled (이번 주 내) 로 결정, 이는 “CVSS 8.8 · non‑KEV · EPSS 0.00129 · exploit hard” 규칙 기반 판단에 따른 것이다.
🔗 관련 취약점·체이닝
- 동일 NIC 드라이버(
hns3)에서 발견된 과거 VLAN/MTU 검증 결함(CVE‑2024‑… 등)과 연계 시, 다중 메모리 오염을 조합해 보다 정교한 LPE를 구성할 수 있다. - 다른 SR‑IOV 기반 드라이버의 VF 메일박스 취약점과 체이닝하면 공격 표면 확대가 가능하지만, 현재 보고된 CVE와 직접적인 연관은 확인되지 않았다.
🔎 탐지
- 커널 로그:
vlan_del_fail_bmap관련 “out of bounds” 또는 “kernel oops” 메시지.- 예시 정규식:
.*vlan_del_fail_bmap.*out of bounds.*
- 예시 정규식:
- auditd/selinux:
hns3드라이버에 대한 IOCTL 호출(vf_set_vlan) 기록 감시. - eBPF/tracepoint:
net:hns3_vf_set_vlan_entry및*_exit트레이스 포인트에서 비정상적인 VLAN ID 값(> VLAN_N_VID) 로그. - 하이퍼바이저 모니터링: VF 메일박스 전송 이벤트와 해당 페이로드 길이 검증 실패 알림.
🛡️ 완화 방안
- 즉시 조치
- 벤더에서 제공하는 패치를 적용하고, 최소 버전 ≥ 5.3.1‑patched, 5.11‑patched, 6.2‑patched 등 최신 커널으로 업데이트.
- 패치가 불가능한 경우 SR‑IOV 비활성화 또는 VF 생성/사용 권한을 제한(hypervisor 정책, libvirt XML
vfio-pci차단).
- 근본 해결
- hns3 드라이버에 VLAN ID 범위 검증 로직이 포함된 커밋 적용(패치 레포지터리 확인).
- SELinux/AppArmor 프로파일을 강화해 VF 메일박스 접근을 최소 권한 원칙으로 제한.
- 추가 방어
- 시스템 무결성 모니터링 도구(e.g., Ksplice, livepatch)로 긴급 패치 적용 전까지 커널 Oops 발생 시 자동 재부팅/알림 설정.
- 정기적인 커널 보안 스캔 및 SR‑IOV 사용 현황 점검을 운영 절차에 포함.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=8.8 · non-KEV · EPSS=0.00129 · exploit=hard · in_scope=None