[단독분석] 분석 — CVE-2025-68782
CVE-2025-68782 is a kernel null‑pointer dereference in the Linux SCSI target subsystem that can cause remote denial‑of‑service, and applying the upstream patch or disabling the target core should be prioritized immediately.
📋 요약
- 심각도 high · CVSS 7.5 · EPSS 0.00501 · 악용난이도 moderate
🔍 공격 기법
cmd->t_task_cdb 할당이 실패하면 NULL 상태가 유지된 채 오류 처리 경로에서 역참조되어 커널 패닉을 일으킵니다. 네트워크를 통해 iSCSI·Fibre Channel 등 SCSI‑target 인터페이스에 특수 CDB 명령을 전송해 메모리 할당 실패 상황을 유도하면, 해당 오류 경로가 실행됩니다. ※ 구체적인 트리거 명령은 공개되지 않아 추정: 공격자는 대량 요청 또는 메모리 압박을 이용해 할당 실패를 강제할 가능성이 있습니다.
악용 가능성: 이 취약점은 네트워크를 통해 접근 가능한 SCSI target 인터페이스(예: iSCSI, LIO)에서 발생하므로 공격자는 원격에서 직접 시도할 수 있습니다. CVSS 벡터 AV:N/AC:L/PR:N/UI:N는 “네트워크 전용·낮은 난이도·특권 필요 없음·사용자 개입 불필요”를 의미하며, 실제로는 메모리 할당 실패를 유발하는 특수한 SCSI 명령이나 메모리 압박을 가하면 충분히 재현됩니다. 공격자는 cmd->t_task_cdb가 NULL인 상태에서 오류 경로가 실행되도록 조건을 조작하면 커널 내부에서 NULL 포인터 역참조가 발생해 시스템 크래시(DoS) 또는 권한 상승으로 이어질 수 있습니다. EPSS 0.00501이라는 값은 현재 관측된 악용 사례는 드물지만, 이론적 위험이 완전히 배제되지 않음을 보여줍니다. KEV에 등재되지 않은 점은 아직 대규모 야생 악용이 보고되지 않았다는 의미이며, 따라서 실전 위협 수준은 ‘moderate’로 평가됩니다. 공격 표면은 SCSI target 서비스를 제공하는 모든 Linux 커널 버전에 존재하므로, 해당 서비스가 외부 네트워크에 노출된 환경이면 모두 위험에 노출될 수 있습니다.
💥 영향 분석
- 기술적 위험: CVSS 벡터(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)에 따라 가용성(A)만 영향을 받으며, 성공 시 커널이 Oops·panic 상태에 빠져 시스템 전체가 중단됩니다(DoS). 기밀성·무결성 침해는 없습니다.
- 영향 제품 및 노출 규모:
scsi_target모듈(또는 해당 기능이 컴파일된 커널) 을 로드한 모든 Linux 커널에 적용됩니다. 버전 정보가 명시되지 않았으나 패치를 포함하기 전까지는 모든 SCSI‑target 서비스를 제공하는 시스템(예: iSCSI Target, Fibre Channel over Ethernet 등)이 노출됩니다. - 비즈니스 리스크: 서비스 중단으로 인한 SLA 위반·고객 신뢰도 손실, 스토리지·가상화 환경에서 연속 가용성을 요구하는 규제·컴플라이언스 요건(예: 금융·의료 분야) 위반 위험이 존재합니다. 현재까지 공개된 실제 악용 사례는 미관측이며 KEV에도 등재되지 않았습니다.
- 근거: 다중 소스 데이터 일관성이 확인돼([교차검증] 신뢰도 1.0) 내용이 확정되었습니다. EPSS = 0.00501(실측)·exploit = moderate는 실제 악용 가능성을 낮게 평가하지만, CVSS 7.5와 결합해 이번 주 내 scheduled 대응을 권고하는([우선순위 결정]) 규칙에 반영되었습니다.
🔗 관련 취약점·체이닝
과거 SCSI‑target 코드에서 발견된 null‑pointer DoS 버그와 동일한 패턴(할당 실패 후 역참조) 을 공유합니다. 다른 커널 모듈의 메모리 할당 실패를 이용한 DoS 취약점과 연계될 경우, 복수 모듈 충돌에 의해 서비스 영향이 확대될 가능성이 **추정:**됩니다.
🔎 탐지
dmesg·/var/log/kern.log에 “BUG: kernel NULL pointer dereference” 와 함께t_task_cdb문자열이 포함된 Oops 메시지가 기록되는지를 모니터링합니다.- auditd 또는 syslog 에서
scsi_target모듈 관련 SIGSEGV·Oops 이벤트를 필터링합니다.
🛡️ 완화 방안
- 패치 적용 – 배포판 혹은 커널 메인라인에서 해당 수정이 포함된 최신 커널 버전으로 즉시 업데이트합니다.
- 임시 비활성화 – SCSI‑target 기능이 필요 없을 경우 부팅 파라미터
scsi_target.disable=1또는 모듈 언로드(modprobe -r target_core_mod) 로 해당 서브시스템을 비활성화합니다. - 접근 제한 및 모니터링 – iSCSI·Fibre Channel 포트에 대한 네트워크 접근을 방화벽 등으로 차단하고, 위 탐지 지표를 SIEM에 연동해 Oops 발생 시 자동 재부팅·서비스 복구 절차를 실행합니다.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.5 · non-KEV · EPSS=0.00501 · exploit=moderate · in_scope=None