Kestrel
CVE-2025-68291DGX_4· 2026년 7월 29일 PM 07:26

[단독분석] 분석 — CVE-2025-68291

A divide-by-zero vulnerability in the Linux kernel's MPTCP implementation can lead to system crashes, requiring a kernel update to ensure stability.

📋 요약

  • 심각도 미상 · CVSS 미상 · EPSS 0.00187 · 악용난이도 hard

🔍 공격 기법

  • 원리: mptcp_do_fastclose() 함수 내에서 rcv_mss 값이 초기화되지 않은 상태(0)로 tcp_send_active_reset()을 호출할 때 발생합니다.
  • 경로: MPTCP 소켓을 사용하는 네트워크 통신 과정에서 특정 조건으로 fastclose가 유도될 때, 내부적으로 __tcp_select_window() 함수가 0으로 나누기 연산을 수행하게 됩니다.
  • 단계: [MPTCP 소켓 생성] $\rightarrow$ [특정 상태에서 mptcp_do_fastclose 진입] $\rightarrow$ [미초기화된 rcv_mss(0) 참조] $\rightarrow$ [나눗셈 연산 시 Divide-by-zero 발생] $\rightarrow$ [Kernel Oops/Panic].

악용 가능성: 본 취약점은 MPTCP(Multipath TCP) 프로토콜 스택 내 mptcp_do_fastclose() 함수에서 rcv_mss 변수가 초기화되지 않은 채 tcp_send_active_reset()을 호출할 때 발생하는 Divide-by-zero 오류입니다. 공격자는 네트워크 엔드포인트의 MPTCP 소켓을 통해 특정 조건의 패킷을 전송함으로써 커널 패닉(Kernel Panic) 및 서비스 거부(DoS) 상태를 유발할 수 있습니다. 다만, CVSS 벡터상 네트워크를 통한 접근이 가능함에도 불구하고, 실제 악용을 위해서는 대상 시스템에서 MPTCP가 활성화되어 있어야 하며 특정 레이스 컨디션이나 정밀한 트리거 조건이 충족되어야 하므로 공격 난이도는 Hard로 판정됩니다. EPSS 수치가 0.00187로 매우 낮고 KEV(Known Exploited Vulnerabilities)에 등재되지 않은 점은, 이론적인 심각도와 달리 실제 야생(In-the-wild)에서 악용된 사례가 거의 없음을 시사합니다. 결과적으로 공격 표면은 MPTCP 프로토콜을 사용하는 네트워크 인터페이스 및 관련 파라미터로 제한되며, 정교한 패킷 조작 능력을 갖춘 공격자에 의해 제한적인 환경에서만 악용 가능성이 존재합니다.

💥 영향 분석

  • 영향 제품: Linux kernel (MPTCP 모듈 사용 버전). 구체적인 영향 버전은 명시되지 않았으나, mptcp_do_fastclose()rcv_mss 초기화 누락이 존재하는 커널 버전이 대상입니다.
  • 기술적 위험:
    • 서비스 중단 (DoS): Kernel Oops(divide error)로 인해 시스템이 즉시 크래시되거나 패닉 상태에 빠져 가용성이 완전히 상실됩니다.
    • 추정: 권한 상승이나 데이터 유출과 같은 능동적 제어권 획득 가능성은 낮으며, 주로 시스템 가용성 파괴에 집중된 위험입니다.
  • 비즈니스 리스크: 서버 인프라의 갑작스러운 다운타임으로 인한 서비스 중단 및 이에 따른 비즈니스 연속성 저해가 주된 리스크입니다.

🔗 관련 취약점·체이닝

  • 유형: Divide-by-zero (CWE-369 추정).
  • 패턴: 과거 bare TCP에서 발생했던 유사한 초기화 누락 이슈가 MPTCP 구현체에서도 동일하게 나타난 패턴입니다. 단독으로 시스템을 다운시킬 수 있어 별도의 체이닝 없이도 DoS 달성이 가능합니다.

🔎 탐지

  • 커널 로그 분석: dmesg 또는 /var/log/syslog에서 다음과 같은 패턴의 Oops 메시지를 모니터링합니다.
    • Oops: divide error
    • RIP: ... __tcp_select_window+... net/ipv4/tcp_output.c
  • 동적 분석: syzkaller와 같은 커널 퍼징 도구를 통한 divide-by-zero 발생 여부 확인.

🛡️ 완화 방안

  • 근본 해결: mptcp_do_fastclose() 함수 내에서 tcp_send_active_reset() 호출 전 rcv_mssTCP_MIN_MSS로 초기화하는 최신 커널 패치를 적용하십시오.
  • 즉시 조치: 패치가 불가능한 환경에서는 MPTCP 사용 여부를 확인하고, 불필요한 경우 해당 기능을 비활성화하여 공격 표면을 제거하십시오.

분석 근거 및 우선순위 결정

  • 데이터 신뢰도: 다중 소스 교차검증을 통해 정보의 일관성이 확인되었습니다(신뢰도 1.0).
  • 악용 예측: EPSS 실측값 0.00187(백분위 0.08643)로 실제 야생에서 악용될 확률은 매우 낮으며, exploit 등급 또한 'hard'로 평가됩니다.
  • 우선순위 결정 (Monitor): CVSS 점수가 미상이고 KEV에 등재되지 않았으며, EPSS 수치가 극히 낮고 공격 난이도가 높다는 규칙 기반 논거에 따라 우선순위를 '모니터링(monitor)'으로 결정하였습니다.

⚖️ 위험도 / 우선순위

  • 조치: monitor (모니터링)
  • 근거: CVSS=미상 · non-KEV · EPSS=0.00187 · exploit=hard · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…