[분석가] 분석 — CVE-2025-71162
CVE-2025-71162 is a local high‑severity use‑after‑free in the Tegra ADMA driver that can lead to full kernel compromise; immediate mitigation is to apply the upstream kernel patches and restrict access to the ADMA device nodes.
📋 요약
- 심각도 high · CVSS 7.8 · EPSS 0.00189 · 악용난이도 hard
🔍 공격 기법
- 오디오 스트림 종료 시(특히 XRUN 상황) DMA 전송 완료 인터럽트가
vchantasklet을 예약한다. - 동시에
tegra_adma_terminate_all()이 DMA 버퍼를kfree()로 해제한다. - 예약된 tasklet이 실행되어
vchan_complete()가 이미 해제된 메모리에 접근하면서 커널 권한으로 임의 코드 실행 또는 OOPS 발생한다. - 공격자는 로컬에서 낮은 권한(L)만 있으면 오디오 재생/정지를 조작해 이 레이스 컨디션을 트리거할 수 있다.
악용 가능성: 해당 취약은 AV:L(로컬) 조건이므로 공격자는 대상 시스템에 직접 코드를 실행할 수 있는 권한이 필요합니다. AC:L(낮은 복잡도)와 PR:L(낮은 권한)으로, 비특권 사용자라도 ALSA 오디오 스트림을 시작·중단하고 XRUN 상황을 유발하면 충분히 조건을 만족시킬 수 있습니다. UI:N(사용자 개입 없음)이므로 공격자는 별도의 사용자 행동 없이 자동화된 스크립트만으로도 시나리오를 진행할 수 있습니다. 그러나 vchan tasklet이 인터럽트와 종료 루틴 사이에서 메모리를 해제하는 순간을 정확히 레이스시키는 것이 핵심이며, 이는 타이밍 윈도우가 매우 좁아 hard 등급으로 평가됩니다. EPSS = 0.00189이라는 실측값은 현재 관찰된 실제 악용 사례가 거의 없음을 의미하고, KEV에 등재되지 않은 점은 야생에서의 익스플로잇이 보고되지 않았다는 추가 증거입니다. 공격 표면은 Tegra ADMA 드라이버와 이를 통해 노출되는 /dev/snd* 또는 ALSA PCM 인터페이스이며, 해당 엔드포인트에 접근 가능한 모든 로컬 프로세스가 잠재적 공격 대상이 됩니다.
💥 영향 분석
- 기술적 위험: 커널 메모리 손상 → 완전한 루트 권한 획득, 시스템 크래시, 데이터 무결성·기밀성 파괴. CVSS 7.8(Confidentiality High, Integrity High, Availability High)으로 평가됨.
- 비즈니스 리스크:
- 영향을 받는 커널 버전이 광범위(4.7‑6.18.7 등)하므로 다수의 배포판·임베디드 제품에 적용 가능.
- 공급망 차원에서 동일한 ADMA 드라이버를 사용하는 IoT, 자동차, 모바일 디바이스가 노출될 수 있음.
- 서비스 중단 및 규제·컴플라이언스 위반(예: 보안 패치 미적용으로 인한 감사 적발) 위험이 존재.
- EPSS 0.00189는 현재 관측된 악용 가능성이 낮지만, 로컬 권한 상승이라는 고위험 특성(Exploit difficulty hard) 때문에 실제 위험도는 무시할 수 없다.
🔗 관련 취약점·체이닝
- 동일한 메모리‑코루전 패턴을 보이는 다른 DMA/오디오 드라이버의 use‑after‑free(CWE‑416)와 연계될 가능성이 있다.
- 공격자는 이미 확보한 루트 권한을 이용해 추가적인 커널 모듈 로드·권한 상승 체인을 구성할 수 있다(특정 CVE 번호는 확인되지 않음).
🔎 탐지
- 커널 로그:
vchan_complete호출 직후 발생하는 OOPS, NULL‑pointer dereference, 또는tegra_adma_terminate_all와 연관된 스택 트레이스. - KASAN/KMEMLEAK 활성화 시 “use‑after‑free” 경고가 출력된다.
- 시스템 콜 감시:
/dev/adma_*디바이스 파일에 대한open,ioctl,read/write호출이 비정상적으로 짧은 간격으로 연속될 경우 알림(오탐 가능성 존재).
🛡️ 완화 방안
- 패치 적용 – upstream 커널에서 제공하는 fix(
vchan_terminate_vdesc()호출 및tegra_adma_synchronize()추가) 를 포함한 최신 패치를 즉시 배포한다. - 접근 제한 – ADMA 디바이스 노드(
/dev/adma_*)의 권한을root:root 600으로 제한하고, 불필요한 서비스·프로세스에서의 접근을 차단한다(동료 의견 반영). - 감사 및 모니터링 – auditd 또는 eBPF 기반 트레이스로
/dev/adma_*사용 기록을 수집하고, 위 탐지 지표와 매칭해 이상 징후를 경보한다. - 옵션: 해당 드라이버가 필요 없는 시스템에서는 커널 설정(
CONFIG_TEGRA_ADMA=n)으로 컴파일 타임에 비활성화한다. - 장기 대책 – KASAN/KMEMLEAK을 기본 빌드 옵션에 포함하고, 정기적인 커널 업데이트와 보안 패치 적용 프로세스를 강화한다.
⚖️ 위험도 / 우선순위
- 조치: scheduled (이번 주 내)
- 근거: CVSS=7.8 · non-KEV · EPSS=0.00189 · exploit=hard · in_scope=None