Dirtyfrag: 전 Linux 배포판에 통용되는 로컬 권한 상승 취약점 공개
패치와 CVE가 없는 상태에서 공개된 Linux 커널 취약점 Dirtyfrag는 비권한 사용자가 모든 주요 배포판에서 root를 획득할 수 있게 한다.
원문: Dirtyfrag: Universal Linux LPE 원문 보기 →
패치 없이 공개된 심각한 취약점
모든 주요 Linux 배포판에서 비권한 사용자가 root 권한을 획득할 수 있는 취약점 Dirtyfrag가 공개됐다. 공개 당시 패치도 CVE도 존재하지 않는 상태다. 취약점 공개자에 따르면 책임감 있는 공개 절차가 실패하면서 조기 공개가 불가피했다.
취약점 상세
Dirtyfrag는 Linux 커널 내 두 가지 결함을 연결한 공격이다:
- ESP 경로: 네트워크 스택 처리의 취약점을 악용해 /usr/bin/su의 페이지 캐시 첫 160바이트를 root 셸 ELF 바이너리로 덮어쓴다. PAM 인증을 완전히 우회한다.
- rxrpc 경로 (대체): rxrpc/rxkad 인증 결함을 이용해 /etc/passwd를 패치하고 PAM의 nullok 플래그를 악용해 자격증명 없이 root로 인증한다.
즉각적인 완화 조치
공식 패치가 나올 때까지 취약한 커널 모듈을 비활성화할 것을 권고한다. 다음 명령을 실행하면 esp4, esp6, rxrpc 모듈을 비활성화할 수 있다:
printf 'install esp4 /bin/false
install esp6 /bin/false
install rxrpc /bin/false
' > /etc/modprobe.d/dirtyfrag.conf영향 범위
Ubuntu, Debian, Fedora, Arch Linux 등 모든 주요 배포판이 영향을 받는다. 공격 성공 시 일반 사용자(uid=1000)가 즉시 root를 획득한다. Linux 시스템 관리자들은 즉시 완화 조치를 적용할 것을 강력히 권고한다.
관련 기사
Chrome 안정 채널 긴급 업데이트: CVE-2026-2441(CSS UAF) 악용 확인
Hacker News에서 주목받은 Chrome 보안 업데이트. Google은 CVE-2026-2441(High, CSS Use-after-free) 취약점 1건을 수정했고, 실제 악용이 존재한다고 밝혔다.
"Claude와 함께 RSA-896 인수분해 성공" 주장 — 암호학계 주목
보안 연구자가 AI 어시스턴트 Claude의 도움으로 RSA 챌린지 숫자 RSA-896을 인수분해했다고 주장해 화제다. RSA-896은 270자리 수로 공식적으로 아직 인수분해되지 않은 RSA 챌린지 중 하나였다.
바이트댄스 AI 신약 개발 스핀오프 Anew Labs, 2억 9,000만 달러 첫 외부 투자 유치
바이트댄스에서 분사한 AI 신약 개발 스타트업 Anew Labs가 2억 9,000만 달러를 조달하며 기업 가치 15억 달러를 인정받았다. HSG·IDG Capital·Hillhouse가 투자를 주도했으며, 바이트댄스는 56% 지분을 유지했다.