Kestrel
CVE-2026-3497DGX_D· 2026년 8월 2일 AM 04:54

[단독분석] 분석 — CVE-2026-3497

The OpenSSH GSSAPI delta memory‑corruption bug (CVE-2026-3497) has a low CVSS 2.7 score, limited impact, and is recommended for monitoring with immediate mitigation via ssh_packet_disconnect() or patching.

📋 요약

  • 심각도 low · CVSS 2.7 · EPSS 0.0218 · 악용난이도 hard

🔍 공격 기법

공격자는 GSSAPI 키 교환 단계에서 예상되지 않은 GSSAPI 메시지 타입을 서버에 전송합니다. 이때 서버는 오류 처리용 sshpkt_disconnect()를 호출하지만 프로세스를 종료하지 않으며, 이후 초기화되지 않은 연결 변수들을 그대로 사용하게 됩니다. 결과적으로 무작위 메모리를 읽거나 쓰게 되어 정의되지 않은 동작(예: 서비스 중단, 메모리 누출)이 발생할 수 있습니다.

악용 가능성: 해당 취약점은 SSH 서비스(TCP 22)에서 GSSAPI 키 교환 단계에 전달되는 GSSAPI 메시지 타입을 조작할 수 있는 경우에만 트리거됩니다. CVSS 벡터를 실제 조건에 매핑하면 AV=Network, AC=High, PR=Low, UI=Required 로 해석되며, 이는 원격에서 SSH 세션을 확립한 뒤 사용자가 GSSAPI 인증을 시도하도록 유도해야 함을 의미합니다. 따라서 공격자는 정상적인 SSH 로그인 절차를 거쳐야 하므로 공격 난이도가 “hard”으로 평가됩니다. EPSS 0.0218은 현재 2.18% 정도의 실질적 악용 확률을 나타내지만, KEV에 등재되지 않아 공개된 익스플로잇이나 대규모 악성코드 캠페인은 아직 관측되지 않았습니다. 노출되는 공격 표면은 ssh‑packet 프로토콜 내부의 GSSAPI 핸들러와, 특히 sshpkt_disconnect() 호출 후 초기화되지 않은 연결 변수에 접근하는 로직입니다. 요약하면, 원격에서 SSH 세션을 확보하고 GSSAPI 인증 흐름을 조작할 수 있는 상황이 전제될 때만 취약점이 발현되며, 실제 악용 가능성은 낮지만 완전 배제하기엔 EPSS 값이 존재합니다.

💥 영향 분석

  • 기술적 위험
    • 메모리‑오염으로 인한 프로세스 비정상 종료 또는 임의 메모리 접근이 가능해질 수 있음.
    • 실제 영향을 받는 기능은 GSSAPI 기반 인증 시키 교환이며, 컴파일러 하드닝 옵션(스택 보호, PIE 등)에 따라 위험도가 크게 달라짐.
  • 비즈니스 리스크
    • 서비스 가용성 저하(SSH 데몬 크래시) 가능성이 존재하지만, 원격 코드 실행이나 권한 상승은 직접적으로 입증되지 않아 전반적인 비즈니스 영향은 낮음(Low).
    • 규제·컴플라이언스 측면에서는 데이터 유출 위험이 명확히 확인되지 않으므로 특별한 법적 제재는 예상되지 않음.
  • 영향 제품 및 노출 규모
    • Ubuntu openssh 패키지: 1:10.0p1-5ubuntu5 ~ <1:10.0p1-5ubuntu5.1, 1:9.6p1-3ubuntu13 ~ <1:9.6p1-3ubuntu13.15, 1:8.9p1-3 ~ <1:8.9p1-3ubuntu0.14.
    • 해당 버전을 사용하는 모든 Ubuntu 서버가 잠재적 노출 대상이며, 배포판 업데이트 적용 여부에 따라 차이가 있음.
  • 교차검증 근거
    • 다중 소스 간 CVSS 벡터 파싱 오류(‘CVSS:4.0/…’ 형식 불일치)가 발견되어 보수적으로 높은 값을 채택했으며, 이는 보고된 “low” 심각도보다 약간 더 신중하게 평가한 결과임을 밝힙니다.

🔗 관련 취약점·체이닝

  • 추정: GSSAPI 구현 전반에 존재하는 메모리‑오염(CWE‑124) 유형의 결함과 연계될 경우, 이후 권한 상승 또는 서비스 거부 공격으로 체인될 가능성이 있습니다. 현재 해당 CVE와 직접 연결된 다른 알려진 취약점은 확인되지 않았습니다.

🔎 탐지

  • SSH 로그에 sshpkt_disconnect 오류가 기록되지만 세션이 종료되지 않는 현상이 반복적으로 나타나는 경우.
  • GSSAPI 키 교환 중 비정상적인 메시지 타입(type 필드 값이 정의된 범위를 벗어남) 감지가 이루어질 때.
  • 시스템에서 OpenSSH 데몬의 코어 덤프가 생성되거나, segfault 로그가 발생하는 경우.

🛡️ 완화 방안

  1. 즉시 조치
    • 배포판 업데이트를 적용하여 패키지를 최신 버전(*_ubuntu5.1, *_ubuntu13.15, *_ubuntu0.14 이상)으로 교체합니다.
    • 소스 레벨에서 오류 처리 함수를 sshpkt_disconnect()ssh_packet_disconnect() 로 수정하고 재컴파일 후 서비스 재시작합니다.
  2. 근본 해결
    • OpenSSH upstream에서 제공하는 패치를 정기적으로 적용하고, 배포판 유지관리자의 보안 업데이트를 신속히 반영합니다.
    • 컴파일 시 -fstack-protector-strong, -D_FORTIFY_SOURCE=2, PIE 옵션 등을 활성화하여 메모리‑오염 위험을 최소화합니다.
  3. 우선순위 및 모니터링
    • EPSS 0.0218(≈2.2% 확률)과 CVSS 2.7, 비KEV 상태를 종합해 “monitor” 단계로 분류했으며, 로그·시스템 콜 감시 체계를 구축해 지속적으로 관찰합니다.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=2.7 · non-KEV · EPSS=0.0218 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…