보안 · 2026년 9월 22일
미 당국, ‘Linux 커널’의 취약점 3건을 악용 목록에 추가
미국 당국은 ‘Linux Kernel’에 존재하는 3건의 취약점이 악용되고 있다고 경고했다. 미국 행정 기관에 대해 신속한 대응을 요구하고 있다.
미국 사이버 보안 인프라 보안청(CISA)은 현지 시간으로 2026년 9월 18일, ‘악용이 확인된 취약점 카탈로그(KEV)’에 3건의 취약점을 추가했다. 수정 프로그램의 적용뿐만 아니라 침해의 흔적에 대한 조사도 요구하고 있다.
‘CVE-2025-39682’는 Linux 커널의 TLS 처리 기능 ‘kTLS’에 존재하는 취약점이다. 수신 큐에서 추출한 길이가 0인 TLS 레코드가 적절하게 처리되지 않아 후속 레코드가 잘못된 전제 하에 처리될 수 있다.
네트워크의 브리지에서 패킷을 처리하는 ‘ebtables’에서 확인된 취약점 ‘CVE-2026-53266’는 ARP 패킷의 송신 원 MAC 주소를 변경할 때 외부 메모리에 데이터가 기록될 수 있는 위험이 있다.
사용자 공간에서 암호 처리를 이용하기 위한 인터페이스 ‘AF_ALG’에서는 경쟁 상태의 취약점 ‘CVE-2025-39964’가 악용되고 있다. 동일 소켓에 대한 동시 쓰기로 인해 데이터가 예기치 않게 혼합되고, 소켓의 내부 상태에 불일치가 발생할 수 있다.