[공격] 분석 — CVE-2025-68724
Prevent kernel-level buffer overflow by patching
asymmetric_key_generate_idto stop malicious X.509 certificates from triggering integer overflows during key ID calculation.
📋 요약
- 심각도 미상 · CVSS 미상 · EPSS 0.00177 · 악용난이도 hard
🔍 공격 기법
본 취약점은 Linux 커널의 비대칭 키 식별자 생성 과정에서 발생하는 Integer Overflow를 이용해 Heap Buffer Overflow로 전이시키는 경로를 가집니다.
-
공격 표면 (Attack Surface):
- 입력 지점: X.509 인증서 필드(ASN.1 INTEGER serial numbers, issuer names 등).
- 취약 함수:
asymmetric_key_generate_id. - 트리거 조건: 공격자가 임의로 크기를 조절한(arbitrarily large) X.509 인증서 데이터를 커널에 로드하여, binary blob 길이와
asymmetric_key_id구조체 크기의 합산 과정에서 정수 오버플로우를 유도.
-
공격 체인 및 단계:
- 정찰 및 준비: 타겟 시스템이 비대칭 키 관리 기능을 사용하며, 외부 인증서를 로드할 수 있는 경로(예: 특정 커널 모듈, 키 저장소 업데이트 등)가 있는지 확인.
- 초기 접근 (Initial Access): 특수하게 조작된 X.509 인증서를 시스템에 주입. 추정: 루트 권한이 없더라도 인증서 로드 인터페이스에 접근 가능한 권한이 필요함.
- 실행 및 메모리 오염:
check_add_overflow()부재로 인해 잘못 계산된 작은 크기의 버퍼가 할당되고, 이후 실제 대량의 데이터가 복사되면서 Buffer Overflow 발생. - 권한 획득/영향: 커널 메모리 영역의 인접 데이터를 덮어써서 실행 흐름을 제어하거나 권한 상승(LPE) 시도.
-
실전 악용 가능성 분석:
- 다중 소스 데이터 일관성이 확인되었으나, EPSS 수치가 0.00177(백분위 0.07491)로 매우 낮고 PoC가 미상인 점, 그리고 커널 내부의 특정 함수를 트리거해야 한다는 점에서 악용 난이도는
hard로 평가됨. 이에 따라 우선순위를monitor로 결정함.
- 다중 소스 데이터 일관성이 확인되었으나, EPSS 수치가 0.00177(백분위 0.07491)로 매우 낮고 PoC가 미상인 점, 그리고 커널 내부의 특정 함수를 트리거해야 한다는 점에서 악용 난이도는
악용 가능성: 본 취약점은 Linux Kernel의 asymmetric_keys 모듈 내 asymmetric_key_generate_id 함수에서 발생하는 Integer Overflow이며, 이를 통해 Buffer Overflow로 이어질 수 있는 구조입니다. 공격자는 임의로 크기를 조절한 X.509 인증서 필드(ASN.1 INTEGER serial numbers, issuer names 등)를 주입하여 메모리 오염을 유도해야 하므로, 커널 수준의 키 생성 프로세스에 접근 가능한 권한이나 인터페이스가 전제되어야 합니다(PR: High/Low). EPSS 수치가 0.00177로 매우 낮고 KEV에 등재되지 않은 점은, 이론적인 심각도와 달리 실제 야생(In-the-wild)에서 공격자가 이를 트리거할 수 있는 유효한 진입점을 찾기가 매우 어렵음을 시사합니다. 주요 공격 표면은 커널의 비대칭 키 관리 인터페이스 및 인증서 로딩 경로이며, 특히 신뢰되지 않은 인증서를 시스템에 등록시키거나 처리하게 만드는 과정이 핵심 트리거 조건입니다. 결과적으로 일반적인 네트워크 노출 엔드포인트보다는 로컬 권한 상승(LPE)이나 특정 특권 계정의 설정을 악용하는 시나리오로 제한되기에 공격 난이도는 Hard로 판정됩니다.
💥 영향 분석
- 커널 패닉 (DoS): 잘못된 메모리 접근으로 인한 시스템 즉시 중단.
- 권한 상승: 커널 공간의 데이터 오염을 통한 임의 코드 실행 및 최고 권한 획득 가능성.
🔗 관련 취약점·체이닝
본 결함은 단독으로 사용되기보다 다음과 같은 유형의 체이닝 경로를 가질 것으로 추정됩니다.
- 데이터 주입 $\rightarrow$ 메모리 오염: 외부에서 신뢰할 수 없는 인증서를 로드하게 만드는 별도의 논리적 취약점이나 설정 오류가 선행되어야 함.
- Integer Overflow $\rightarrow$ Heap Buffer Overflow: 전형적인 정수 연산 오류를 통한 메모리 경계 침범 패턴.
- 추정 체이닝 경로:
Untrusted Certificate Upload$\rightarrow$asymmetric_key_generate_id (Integer Overflow)$\rightarrow$Kernel Heap Corruption$\rightarrow$Privilege Escalation.
🔎 탐지
- 로그 분석: 커널 로그(
dmesg)에서 비정상적인 메모리 할당 실패나EOVERFLOW관련 에러 발생 여부 모니터링. - 패턴 감시: X.509 인증서 필드(특히 Serial Number, Issuer Name)의 크기가 비정상적으로 큰 페이로드가 유입되는지 네트워크/파일 레벨에서 검사.
🛡️ 완화 방안
- 근본 해결:
check_add_overflow()가 적용된 최신 커널 패치 업데이트. - 즉시 조치: 신뢰할 수 없는 출처의 X.509 인증서를 시스템에 로드하거나 커널 키 저장소에 추가하는 동작을 엄격히 제한.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=미상 · non-KEV · EPSS=0.00177 · exploit=hard · in_scope=None