---
title: 리눅스 취약점에 대한 공격 경고
url: https://www.dataloco.com/ko/story-25
published: 2026-09-24T07:29:57+00:00
language: ko
section: 보안
source: https://www.heise.de/news/Warnung-vor-Angriffen-auf-Linux-Schwachstellen-11459555.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag
organizations: CISA, Siemens, kernel.org, Google, Cisco, Acronis
publisher: Dataloco
---

# 리눅스 취약점에 대한 공격 경고

공격자들이 리눅스 커널의 보안 결점을 활용하여 취약한 시스템을 공격하고 있다. 현재 관찰된 사이버 공격은 일부가 1년 이상 된 취약점과 관련이 있으며, 이에 대한 업데이트된 코드가 이미 제공되고 있다. 미국 IT 보안 기관은 구체적인 세부사항을 밝히지 않았지만, 이제 공격이 관찰된 총 세 가지 보안 결점에 대해 경고하고 있다. 첫 번째 취약점은 TLS 처리 코드와 관련이 있으며, 이는 비정상적이거나 비상적인 상황에 대한 불충분한 검증을 수행한다(CVE-2025-39682, CVSS 기준에 따른 9.8, 위험도 '치명적').

영향을 받는 커널은 6.0이며, 수정 사항은 커널 6.17에 적용되었고, 이후 커널 6.0 및 그 이상의 버전으로 역포팅되었다. 두 번째 결점은 암호화 코드와 관련이 있으며, 사용 공간에서 af_alg를 사용할 때 경쟁 상태가 발생한다(CVE-2025-39964, CVSS 기준에 따른 7.8, 위험도 '높음'). 이 결점도 커널 2.6.38에 영향을 미치며, 원래 수정 사항은 커널 6.17에 적용되었고, 역시 역포팅되었다. 세 번째로, 올해 새롭게 발견된 보안 결점은 Netfilter-Bridge 코드와 관련이 있으며, 이는 지정된 메모리 경계를 넘어서는 쓰기 접근 가능성을 포함한다(CVE-2026-53266, CVSS 기준에 따른 8.8, 위험도 '높음').

영향을 받는 커널은 5.10이며, 수정은 원래 커널 7.1에 대해 이루어졌고, 마찬가지로 역포팅되었다.
