보안 · 2026년 9월 22일

미국 연방기관, 리눅스 커널 취약점 3건 긴급 패치 권고

white security camera on post
Pawel Czerwinski / Unsplash

미국 사이버보안 및 인프라보안국(CISA)은 금요일, 실제 공격에 악용된 것으로 확인된 리눅스 커널 보안 결함 3건을 알려진 악용 취약점(KEV) 목록에 추가했다. 해당 기관은 활성 악용 증거를 근거로 이 조치를 취했다.

레드햇은 2026년 9월 19일 오전 2시(UTC) 기준 모든 결함에 대한 자문문을 업데이트하여 활성 악용 사실을 인정했다. 이 회사는 해당 취약점이 고위험이며 공개된 악용 코드가 존재한다고 경고하며, 최우선 순위로 해결할 것을 권고했다.

연방 민간 행정부(FCEB) 기관들은 위험 기반 보안 업데이트 우선순위 지침(BOD 26-04)에 따라 2026년 9월 21일까지 필요한 수정 사항을 적용해야 한다. 현재 3건의 취약점이 단일 공격 체인의 일부로 무장화되고 있는지, 그리고 구체적으로 어떻게 악용되고 있는지에 대한 세부 사항은 공개되지 않았다.

이번 조치는 보안 연구원 아심 마니자다(Asim Manizada)가 리눅스 커널에 영향을 미치는 4건의 로컬 권한 상승 결함을 공개한 가운데 이루어졌다. 공개된 결함 목록에는 CVE-2026-80844, CVE-2026-81000, CVE-2026-68121, CVE-2026-74469가 포함된다.