[단독분석] 분석 — CVE-2026-23113
A local denial-of-service vulnerability in the Linux kernel's io_uring worker queue requires monitoring and patching to prevent system instability caused by prolonged task blocking.
📋 요약
- 심각도 medium · CVSS 5.5 · EPSS 0.00115 · 악용난이도 hard
🔍 공격 기법
- 촉발 경로: 로컬 권한을 가진 사용자가
io_uring인터페이스를 통해 대량의 큰 읽기 요청(예: 2GB - 4096b)을 생성합니다. - 작동 원리:
/dev/msr*와 같이read_iter()를 지원하지 않는 파일에 대해loop_rw_iter()가 처리 과정을 수행하며, 이 과정에서 개별 읽기 작업이 과도한 시간(최대 20초 이상)을 소모합니다. - 결과:
io-wq종료 루프 내에서IO_WQ_BIT_EXIT체크가 적절한 시점에 이루어지지 않아, 대기 중인 작업 체인을 모두 처리할 때까지 프로세스가uninterruptible sleep상태에 빠지며 시스템 응답성이 저하됩니다.
악용 가능성: 본 취약점은 Linux kernel의 io_uring 서브시스템 내 io-wq 작업 루프에서 종료 비트(IO_WQ_BIT_EXIT) 확인 시점이 부적절하여 발생하는 지연 및 리소스 고갈 문제입니다. 공격 벡터가 AV:L로 제한되어 있어, 공격자는 반드시 대상 시스템에 대한 로컬 접근 권한(PR:L)을 보유해야 하며 네트워크를 통한 원격 실행은 불가능합니다. 공격 표면은 /dev/msr*와 같이 read_iter()를 지원하지 않아 loop_rw_iter()로 처리되는 특정 장치 파일과 io_uring 인터페이스의 조합으로 좁혀집니다. 대량의 대규모 읽기 요청을 큐에 쌓아 작업 루프가 종료 신호를 즉각 처리하지 못하게 만드는 정교한 트리거 조건이 필요하므로 공격 난이도는 hard로 판정됩니다. EPSS 수치가 0.00115로 매우 낮고 KEV에 등재되지 않은 점은 현재 야생에서의 실제 악용 사례가 관측되지 않았음을 시사합니다. 따라서 이론적인 커널 취약점임에도 불구하고, 로컬 권한 필요성과 특정 파일 시스템 동작 방식에 의존하는 공격 조건으로 인해 즉각적인 대규모 악용 가능성은 낮은 것으로 분석됩니다.
💥 영향 분석
- 영향 제품 및 규모: Linux kernel 5.12.1 - 6.6.122, 6.7 - 6.12.68, 6.13 - 6.18.8 등 광범위한 버전에 영향을 미칩니다. 공급망 특성상 다수의 배포판에 포함되어 노출 규모가 매우 클 것으로 판단됩니다.
- 기술적 위험: 본 취약점은
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H벡터를 가지며, 기밀성(C)과 무결성(I) 영향은 없으나 가용성(A)에 치명적입니다. 특정 태스크가 140초 이상 차단되어hung_task메시지를 발생시키고 시스템 자원을 점유하는 Denial-of-Service(DoS) 상태를 유발합니다. - 비즈니스 리스크: 서비스 가용성 저하로 인한 업무 중단 및 시스템 불안정성이 주된 리스크입니다. 다만, 로컬 권한이 필요하므로 외부 공격자에 의한 직접적인 즉각적 타격 가능성은 낮습니다.
🔗 관련 취약점·체이닝
- 유형: 커널 내 작업 큐(Work Queue)의 상태 체크 미흡으로 인한 자원 고갈 및 교착 상태 패턴입니다.
- 체이닝: 추정: 로컬 권한 상승(LPE) 취약점과 결합하여 시스템 전체를 마비시키는 DoS 공격의 단계로 활용될 가능성이 있습니다.
🔎 탐지
- 커널 로그 모니터링:
dmesg또는/var/log/syslog에서INFO: task ... blocked for more than 143 seconds및io-wq exit path관련 메시지를 추적합니다. - 시스템 상태: 특정 프로세스가 장시간
D state(uninterruptible sleep)에 머무르는지 확인합니다.
🛡️ 완화 방안
- 근본 해결: 영향받는 Linux kernel 버전을 최신 보안 패치가 적용된 버전으로 업데이트하여
io-wq작업 루프 내IO_WQ_BIT_EXIT체크 로직을 수정합니다. - 임시 조치:
/proc/sys/kernel/hung_task_timeout_secs설정을 통해 경고 메시지를 제어할 수 있으나, 이는 증상 은폐일 뿐 근본적인 해결책이 아닙니다.
[분석 근거]
- 교차검증: 다중 소스 데이터 간 일관성이 확인되어 신뢰도 1.0으로 분석되었습니다.
- 실측 악용예측: EPSS 수치가 0.00115(백분위 0.01786)로 매우 낮으며, 공격 난이도가
hard로 평가되어 실제 야생에서의 악용 가능성은 현재 낮은 상태입니다. - 우선순위 결정: CVSS 5.5, non-KEV, 낮은 EPSS 및 로컬 권한 필요 조건을 근거로 'monitor(모니터링)' 수준으로 대응 우선순위를 결정하였습니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=5.5 · non-KEV · EPSS=0.00115 · exploit=hard · in_scope=None