[단독분석] 분석 — CVE-2024-49998
A race condition in the Linux kernel's DSA shutdown sequence can lead to a NULL pointer dereference and system crash, requiring monitoring of affected versions due to its high exploit complexity.
📋 요약
- 심각도 medium · CVSS 4.7 · EPSS 0.00174 · 악용난이도 hard
🔍 공격 기법
본 취약점은 Linux 커널의 Distributed Switch Architecture(DSA) 서브시스템 내 lan9303 드라이버 종료 시퀀스에서 발생하는 Race Condition 및 NULL Pointer Dereference(NPD)입니다.
- 경로 1 (드라이버 데이터 참조 오류):
dsa_switch_shutdown()이후에도 중단되지 않은phy_state_machine()이 실행되어, 이미 NULL로 설정된 드라이버 데이터를dev_get_drvdata()를 통해 호출할 때 발생합니다. - 경로 2 (동시성 제어 결함): 패킷 수신 처리 과정(
dsa_switch_rcv()) 중dp->conduit->dsa_ptr값이 다른 스레드에 의해 NULL로 변경되는 시점과 참조하는 시점이 겹칠 때 발생합니다. - 결과: 커널 공간에서의 유효하지 않은 메모리 참조로 인해 Kernel Panic이 유도되며 시스템이 즉시 중단됩니다.
악용 가능성: 본 취약점은 Linux kernel의 DSA(Distributed Switch Architecture) 서브시스템 내 lan9303 드라이버의 shutdown 시퀀스 결함으로, 공격 난이도는 Hard로 평가됩니다. CVSS 벡터 AV:L/AC:H/PR:L/UI:N에 따라, 공격자는 시스템에 대한 기본 사용자 권한(PR:L)을 이미 확보하여 로컬 환경에서 접근해야 하며, 특정 하드웨어 드라이버의 셧다운 타이밍과 phy_state_machine()의 실행 시점이 맞물려야 하는 높은 복잡성(AC:H)이 요구됩니다. 공격 표면은 네트워크 스위치 제어를 위한 MDIO 프로토콜 및 관련 커널 엔드포인트로 한정되며, 특히 dev_get_drvdata() 호출 과정에서 발생하는 Race Condition 또는 Use-After-Free 상태가 트리거 조건이 됩니다. EPSS 수치는 0.00174로 매우 낮고 KEV(Known Exploited Vulnerabilities)에도 등재되지 않아, 현재 야생에서의 실제 악용 사례는 미관측된 상태입니다. 따라서 이론적인 심각도와 달리 실질적인 악용 가능성은 극히 제한적이며, 특정 하드웨어 구성과 로컬 권한이 동시에 충족되어야 하는 매우 까다로운 공격 조건을 가집니다.
💥 영향 분석
- 영향 범위 및 규모: Linux Kernel 5.15.155 ~ 6.11.3 범위의 광범위한 버전에 영향을 미칩니다. 다중 소스 데이터 교차검증을 통해 영향 버전의 일관성이 확인(신뢰도 1.0)되었으며, 커널 레벨 취약점 특성상 해당 버전을 사용하는 임베디드 스위치 및 네트워크 장비 전반이 잠재적 노출 범위에 포함됩니다.
- 기술적 위험: 공격자가 로컬 권한(
PR:L)을 확보하고 정교한 타이밍으로 셧다운 시퀀스를 유도할 경우, 시스템 가용성을 완전히 파괴하는 Denial of Service(DoS)가 발생합니다. CVSS 벡터(AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)에 근거하여 기밀성이나 무결성 침해보다는 시스템 중단 위험에 국한됩니다. - 비즈니스 리스크: 네트워크 스위치 기능을 수행하는 핵심 인프라 장비의 갑작스러운 다운으로 인한 서비스 중단 및 운영 연속성 저해가 주된 리스크입니다. 다만, 높은 공격 복잡도(
AC:H)와 낮은 실측 악용 가능성(EPSS 0.00174)을 고려할 때, 불특정 다수를 향한 대규모 공격보다는 특정 하드웨어 환경을 타겟팅한 정밀 공격 시나리오에서 유효합니다.
🔗 관련 취약점·체이닝
- 유형: Race Condition 및 NULL Pointer Dereference 패턴입니다.
- 체이닝: 단독으로는 가용성 저하에 그치지만, 추정: 시스템을 불안정한 상태로 유도하여 다른 커널 메모리 오염 취약점의 성공률을 높이는 보조 수단으로 활용될 가능성이 있습니다.
🔎 탐지
- 커널 로그:
dmesg또는/var/log/syslog내Unable to handle kernel NULL pointer dereference메시지 확인. - 콜 스택: Crash Dump 분석 시
dsa_switch_rcv,lan9303_mdio_phy_read등 DSA 관련 함수 호출 경로 포함 여부 확인.
🛡️ 완화 방안
- 우선순위 및 근거: monitor (모니터링). CVSS 4.7(Medium) 수준이며, KEV 미등재 및 실측 EPSS(0.00174, 백분위 0.07047)가 매우 낮아 야생 악용 가능성이 희박(Exploit 등급: hard)하다는 규칙 기반 판단에 근거합니다.
- 근본 해결: 영향 범위 내의 Linux 커널을 최신 보안 패치가 적용된 버전으로 업데이트합니다.
- 즉시 조치: 패치 전까지 DSA 관련 네트워크 인터페이스의 빈번한 셧다운/재시작 작업을 지양하고 시스템 로그를 모니터링합니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=4.7 · non-KEV · EPSS=0.00174 · exploit=hard · in_scope=None