Kestrel
CVE-2026-23450DGX_D· 2026년 7월 31일 PM 11:15

[단독분석] 분석 — CVE-2026-23450

A kernel‑level NULL‑dereference/Use‑After‑Free in smc_tcp_syn_recv_sock() can cause remote attackers to trigger a panic or gain code execution, mitigated by applying the upstream patches or disabling SMC support.

📋 요약

  • 심각도 critical · CVSS 9.8 · EPSS 0.0056 · 악용난이도 moderate

🔍 공격 기법

SMC(Shared Memory Communications) 리스닝 소켓이 닫히는 동안 smc_close_active()sk_user_data 를 NULL 로 설정하고, 이후 smc_tcp_syn_recv_sock() 이 TCP SYN 수신 경로(softirq)에서 해당 포인터를 읽어 NULL dereferenceUse‑After‑Free 를 발생시킵니다. 공격자는 조작된 SYN 패킷을 전송해 레이스 윈도우에 진입시키면 커널 패닉 또는 메모리 손상을 유발할 수 있습니다.

악용 가능성: 이 취약점은 AV:N (네트워크를 통한 원격 접근)으로 인해 공격자는 대상 시스템에 직접 TCP 패킷을 전송하기만 하면 됩니다. AC:L (공격 복잡도 낮음)인 만큼, 특별한 사전 준비 없이 일반적인 SYN 패킷을 보내면 클로즈‑레이스가 발생할 수 있습니다. PR:N (권한 요구 없음)과 UI:N (사용자 상호작용 불필요) 때문에 공격자는 별도의 권한이나 피싱 등 추가 행위 없이 바로 시도할 수 있습니다. 실제 공격 조건은 SMC 서비스가 TCP 리스닝 소켓을 열어 두고 있는 경우이며, 해당 포트가 외부에 노출되어 있으면 smc_tcp_syn_recv_sock() 함수에서 sk_user_data 가 NULL이 되거나 해제된 구조체를 참조하게 되어 커널 패닉(DoS)으로 이어집니다. EPSS = 0.0056이라는 수치는 현재 관측된 이용 시도가 극히 낮지만 완전히 배제되지 않음을 의미하고, KEV에 등재되지 않은 점은 아직 공개 익스플로잇이 존재하지 않음을 보여줍니다. 따라서 공격 표면은 “SMC가 바인드한 TCP 포트(예: 2020 / 다른 커스텀 포트)”와 해당 포트를 통해 들어오는 SYN 패킷이며, 이 경로만 차단해도 위험을 크게 낮출 수 있습니다.

💥 영향 분석

  • 기술적 위험: 성공 시 커널 OOPS/패닉이 발생하여 시스템 가용성이 중단됩니다(서비스 다운). 심각한 경우, 공격자가 커널 주소 공간을 장악하면 권한 상승 및 임의 코드 실행이 가능해집니다.
  • 비즈니스 영향:
    • 가용성: 서비스 중단으로 인한 업무 지연·손실 위험이 높음(critical CVSS 9.8).
    • 규제/컴플라이언스: 핵심 인프라에 적용된 경우, 가용성 의무 위반 가능성이 있습니다.
  • 영향 제품·노출 규모: 다중 커널 버전(5.15.174‑5.15.203, 5.18‑6.1.167, 6.2‑6.6.130, 6.7‑6.12.78, 6.13‑6.18.20, 6.19‑6.19.10 및 그 외)에서 동일하게 존재하므로, 리눅스 기반 서버·컨테이너·임베디드 장치 전반에 광범위한 노출이 있습니다([교차검증] 다중 소스에서 일관성이 확인되었습니다).

🔗 관련 취약점·체이닝

  • 동일 계열 메모리 손상(CWE‑124, CWE‑416) 취약점과 연계해 커널 모듈 로드/언로드 레이스를 이용한 권한 상승 시나리오가 가능할 수 있습니다. 현재 확인된 구체적인 CVE 번호는 없습니다(추정).

🔎 탐지

  • dmesg·journalctl 에서 “kernel panic” 혹은 “BUG: kernel NULL pointer dereference in smc_tcp_syn_recv_sock” 와 같은 OOPS 로그가 발생하면 탐지됩니다.
  • IDS/EDR에서 TCP SYN 패킷이 비정상적으로 높은 빈도로 전송되는 경우(특히 SMC 포트 0x? 사용 시)와 커널 패닉 이벤트를 연계해 알림을 설정할 수 있습니다.

🛡️ 완화 방안

  1. 패치 적용: 배포된 보안 업데이트가 포함된 최신 커널 버전으로 업그레이드합니다(예: 5.15.204 이상, 6.1.168 이상 등).
  2. SMC 비활성화: SMC 기능이 필요 없는 시스템에서는 CONFIG_SMC 옵션을 비활성화하거나 모듈(smc)을 언로드하여 공격 표면을 제거합니다.
  3. 모니터링 강화: 위 탐지 항목을 기반으로 커널 로그와 네트워크 SYN 트래픽을 실시간 감시하고, 패닉 발생 시 자동 재부팅·알림 워크플로를 구축합니다.

우선순위 판단 근거: CVSS 9.8(critical)과 EPSS 0.0056(실측 악용 예측이 낮지만 moderate 수준)·KEV 미등재임에도 불구하고 다중 소스 교차검증 결과 일관된 고위험으로 평가되어 이번 주 내 대응(scheduled)으로 결정되었습니다([우선순위 결정]).

⚖️ 위험도 / 우선순위

  • 조치: scheduled (이번 주 내)
  • 근거: CVSS=9.8 · non-KEV · EPSS=0.0056 · exploit=moderate · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…