[공격] 분석 — CVE-2026-23026
A memory leak in the Qualcomm GPI driver's
gpi_peripheral_config()function can lead to system instability via resource exhaustion, requiring monitoring and kernel updates.
📋 요약
- 심각도 medium · CVSS 5.5 · EPSS 0.00183 · 악용난이도 hard
🔍 공격 기법
(1) 트리거 조건
dmaengine내 Qualcomm GPI 드라이버의gpi_peripheral_config()함수 호출 시 발생.- 기존에 할당된
gchan->config메모리가 존재하는 상태에서krealloc()을 통해 크기를 변경하려 할 때, 메모리 할당 실패로NULL이 반환되면 원본 포인터가 유실되어 Memory Leak이 트리거됨.
(2) 공격 단계
- 정찰: 타겟 시스템의 커널 버전 및 Qualcomm GPI 드라이버 로드 여부 확인.
- 초기 접근: Local 권한 획득 (AV:L, PR:L). 일반 사용자 계정 혹은 제한된 서비스 계정 필요.
- 실행/영향: 특정 DMA 설정 변경 요청을 반복적으로 수행하여
krealloc()실패를 유도(추정: 메모리 압박 상태 조성) $\rightarrow$ 커널 메모리 누적 $\rightarrow$ 시스템 리소스 고갈 및 Panic/Crash 유발 (A:H). - 전제 조건: 공격자가
/dev내 관련 장치 노드에 접근 가능하거나, 해당 드라이버 기능을 호출할 수 있는 권한이 있어야 함.
(3) 공격 표면
- 함수:
gpi_peripheral_config() - 엔드포인트: Qualcomm GPI 관련 커널 드라이버 인터페이스 및 DMA 엔진 설정 경로.
(4) CVSS 벡터 분석 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
- AV:L / PR:L: 로컬 접근 권한이 있는 사용자가 트리거 가능함. 외부 네트워크에서 직접 공격은 불가능.
- AC:L:
krealloc()실패라는 조건만 충족되면 특별한 우회 기법 없이 발생. - A:H: 메모리 누수가 지속될 경우 커널 패닉으로 인한 시스템 가용성 완전 상실 가능.
악용 가능성: 본 취약점은 AV:L/PR:L 벡터가 시사하듯, 공격자가 이미 시스템에 로그인하여 로컬 권한을 획득한 상태에서만 접근 가능한 Local Privilege Escalation(LPE) 경로를 가집니다. 공격 표면은 Linux 커널의 DMA Engine 내 Qualcomm GPI 드라이버이며, 구체적으로는 gpi_peripheral_config() 함수가 호출되는 설정 인터페이스와 관련 파라미터에 국한됩니다. 다만, 트리거 조건이 krealloc() 실패라는 메모리 할당 오류 상황에 의존하므로, 공격자가 인위적으로 커널 메모리 압박(Memory Pressure)을 유도하여 할당 실패를 강제해야 하는 까다로운 전제가 필요합니다. EPSS 수치가 0.00183으로 매우 낮고 KEV에 등재되지 않은 점은 이 취약점이 원격에서 즉각적으로 악용될 가능성이 희박하며, 단순한 Memory Leak 수준의 영향력을 가짐을 뒷받침합니다. 결과적으로 이론적인 심각도보다는 실제 시스템 리소스 고갈을 통한 서비스 거부(DoS)나, 다른 메모리 오염 취약점과 체이닝하여 커널 패닉 및 권한 상승을 노리는 정교한 시나리오에서만 악용 가능성이 존재하므로 공격 난이도는 Hard로 판정됩니다.
💥 영향 분석
(1) 기술적 위험
- 서비스 중단 (DoS): 커널 힙 영역의 메모리가 회수되지 않고 계속 누수되어, 결국 OOM(Out of Memory) Killer가 작동하거나 커널 패닉이 발생하여 시스템이 정지됨. 데이터 유출이나 권한 상승 가능성은 낮음.
(2) 비즈니스 영향
- 가용성 저하: Qualcomm 칩셋 기반의 임베디드 장비나 서버에서 시스템 다운타임 발생.
- 신뢰도 하락: 하드웨어 제어 드라이버 결함으로 인한 예기치 못한 재부팅은 서비스 안정성 지표에 악영향을 미침.
🔗 관련 취약점·체이닝
- 추정: 리소스 고갈 $\rightarrow$ 커널 패닉 체인: 단독으로는 DoS에 그치지만, 메모리 압박 상태를 의도적으로 만들어 다른 Race Condition이나 Use-After-Free(UAF) 취약점을 트리거하기 위한 환경 조성 용도로 사용될 수 있음.
- 추정: 권한 상승 체이닝: 본 결함은
C:N/I:N으로 정보 유출이나 변조가 없으나, 메모리 레이아웃을 조작(Heap Spraying 유사 효과)하여 다른 커널 취약점의 페이로드 배치 정밀도를 높이는 보조 수단으로 활용될 가능성이 있음.
🔎 탐지
(1) 로그 지표
dmesg또는/var/log/syslog내에서Out of memory,kernel panic, 혹은 DMA 관련 에러 메시지 확인.- 특정 프로세스가 반복적으로 커널 메모리를 점유하지만 해제하지 않는 패턴.
(2) 탐지 규칙 예시
- 로직: 동일한 Local User가 짧은 시간 내에 DMA 설정 변경과 관련된 시스템 콜을 비정상적으로 많이 호출하는지 모니터링.
- SIEM 쿼리 (의사코드):
SELECT user, count(*) FROM kernel_events WHERE function == "gpi_peripheral_config" GROUP BY user HAVING count > threshold
(3) 오탐 시나리오 및 튜닝
- 정상적인 하드웨어 설정 변경 작업 중 일시적인 메모리 부족으로 발생할 수 있음. 단순 1회성 발생이 아닌, 특정 사용자에 의한 '반복적 호출'과 '메모리 점유율 상승'이 결합된 경우만 탐지하도록 임계값 조정 필요.
🛡️ 완화 방안
- 즉시(긴급 차단): 불필요한 경우 Qualcomm GPI 관련 드라이버 모듈 언로드 (
rmmod). (난이도: 하 / 영향: 해당 기능 사용 불가) - 단기(완화): 커널 메모리 모니터링 도구를 통해
Slab메모리 누수 여부를 주기적으로 체크하고, 이상 징후 시 서비스 재시작. (난이도: 중 / 영향: 가용성 일시 저하) - 근본(해결): 영향을 받는 커널 버전(5.11.1 ~ 6.18.7 등)에서
gpi_peripheral_config()내 임시 변수를 사용하여krealloc()결과를 처리하도록 수정된 최신 패치 적용 및 커널 업데이트. (난이도: 중 / 영향: 재부팅 필요, 안정성 확보)
[분석 근거]
본 리포트는 다중 소스 교차검증을 통해 데이터 일관성이 확인되었으며, 실측 EPSS 값(0.00183, 백분위 0.08078)과 AV:L/PR:L 벡터를 근거로 실제 악용 난이도가 'hard'임을 판정했습니다. 이에 따라 즉각적인 대응보다는 패치 적용 및 모니터링 중심의 monitor 우선순위가 결정되었습니다.
⚖️ 위험도 / 우선순위
- 조치: monitor (모니터링)
- 근거: CVSS=5.5 · non-KEV · EPSS=0.00183 · exploit=hard · in_scope=None