보안 · 2026년 9월 24일

리눅스 취약점에 대한 공격 경고

black computer keyboard on brown wooden table
Jessica Lam / Unsplash

공격자들이 리눅스 커널의 보안 결점을 활용하여 취약한 시스템을 공격하고 있다. 현재 관찰된 사이버 공격은 일부가 1년 이상 된 취약점과 관련이 있으며, 이에 대한 업데이트된 코드가 이미 제공되고 있다. 미국 IT 보안 기관은 구체적인 세부사항을 밝히지 않았지만, 이제 공격이 관찰된 총 세 가지 보안 결점에 대해 경고하고 있다. 첫 번째 취약점은 TLS 처리 코드와 관련이 있으며, 이는 비정상적이거나 비상적인 상황에 대한 불충분한 검증을 수행한다(CVE-2025-39682, CVSS 기준에 따른 9.8, 위험도 '치명적').

영향을 받는 커널은 6.0이며, 수정 사항은 커널 6.17에 적용되었고, 이후 커널 6.0 및 그 이상의 버전으로 역포팅되었다. 두 번째 결점은 암호화 코드와 관련이 있으며, 사용 공간에서 af_alg를 사용할 때 경쟁 상태가 발생한다(CVE-2025-39964, CVSS 기준에 따른 7.8, 위험도 '높음'). 이 결점도 커널 2.6.38에 영향을 미치며, 원래 수정 사항은 커널 6.17에 적용되었고, 역시 역포팅되었다. 세 번째로, 올해 새롭게 발견된 보안 결점은 Netfilter-Bridge 코드와 관련이 있으며, 이는 지정된 메모리 경계를 넘어서는 쓰기 접근 가능성을 포함한다(CVE-2026-53266, CVSS 기준에 따른 8.8, 위험도 '높음').

영향을 받는 커널은 5.10이며, 수정은 원래 커널 7.1에 대해 이루어졌고, 마찬가지로 역포팅되었다.