리눅스 커널 취약점 CVE-2026-43284 및 CVE-2026-43500(더티 프래그)

카테고리 보기

리눅스 커널 취약점 CVE-2026-43284 및 CVE-2026-43500(더티 프래그)

2 분 읽음

회사 개요 #

이 기사에서는 리눅스 커널 취약점에 대한 추가적인 기술적 세부 정보를 제공합니다.

CVE-2026-43284
CVE-2026-43500

이러한 취약점들을 통칭하여 다음과 같이 부릅니다. 더티 프래그 다음과 관련된 특정 Linux 커널 패킷 처리 경로에 영향을 미칩니다.

  • XFRM/IPsec
  • ESP(보안 페이로드 캡슐화)
  • 공유 소켓 버퍼 조각(skb 조각)
  • UDP 패킷 접합 처리

공식 참고 자료:

NVD – CVE-2026-43284
NVD – CVE-2026-43500

기술 배경 #

CVE-2026-43284 #

리눅스 커널 관리자들에 따르면, 이 취약점은 다음과 같은 사항을 부적절하게 처리한 데서 비롯됩니다.

  • 공유된 skb 조각
  • UDP 스플라이스 페이지 처리
  • ESP 현장 복호화 작업

이 문제는 다음과 같은 이유로 발생합니다.

  • MSG_SPLICE_PAGES 외부 소유 페이지를 패킷 버퍼에 직접 첨부할 수 있습니다.
  • UDP 경로에서 해당 조각들을 공유 조각으로 표시하는 데 실패했습니다. SKBFL_SHARED_FRAG
  • 결과로서:

    • ESP 처리 과정에서 패킷 데이터가 개인 소유물이라고 잘못 가정합니다.
    • ESP 복호화는 공유 메모리를 통해 직접 이루어질 수 있습니다.
    • 메모리 손상이나 의도치 않은 데이터 변경이 발생할 수 있습니다.

    상위 커널 수정 사항에는 다음이 포함됩니다.

    • 적절한 조각 소유권 추적
    • 추가적인 복사 방지 기능
    • 보다 안전한 대체 동작 사용: skb_cow_data()

    CVE-2026-43500 #

    작성 당시:

    • CVE-2026-43500은 현재 예약 상태로 유지됩니다.
    • 공개된 기술 세부 정보는 아직 제한적입니다.

    하지만 이는 동일한 Dirty Frag 취약점 계열 및 커널 네트워킹 하위 시스템과 관련이 있습니다.

    RELIANOID 노출 분석 #

    Standard RELIANOID 배포 #

    RELIANOID 그 자체는 사용하지 않습니다:

    • 사용자 지정 UDP 스플라이스 페이지 처리
    • ESP 패킷 조작 (원시)
    • XFRM 커널과의 직접적인 상호작용

    따라서 표준 RELIANOID 배포된 정보는 정상적인 작동 조건에서는 노출되지 않습니다.

    VPN 구성됨 RELIANOID 배포 #

    RELIANOID VPN 기능이 포함된 배포 환경(네트워크 > VPN또는 사용자 지정 VPN 설정이 활성화된 경우 VPN 구성에 따라 Linux IPsec/XFRM 기능을 사용할 수 있습니다.

    이는 :

    • VPN/IPsec 기능이 활성화되면 IPsec 관련 커널 모듈을 로드할 수 있습니다.
    • ESP/XFRM 모듈이 활성화될 수 있습니다.
    • 영향을 받는 커널 경로는 이론적으로 접근 가능해질 수 있습니다.

    잠재적으로 부하가 걸린 모듈 #

    VPN/IPsec 기능이 구성되면 다음과 같은 모듈이 나타날 수 있습니다.

    esp4
    esp6
    xfrm_user
    xfrm_algo
    xfrm4_mode_transport
    xfrm4_mode_tunnel
    xfrm6_mode_transport
    xfrm6_mode_tunnel

    위험 평가 RELIANOID VPN 사용자 #

    현재:

    • 현재 알려진 활성 공격은 없습니다. RELIANOID VPN 배포가 확인되었습니다.
    • 착취 조건은 매우 특수한 것으로 보인다
    • 해당 취약점은 공유 skb 조각을 포함하는 복잡한 패킷 처리 조건을 필요로 합니다.

    하지만 IPsec VPN 기능을 활발히 사용하는 시스템은 패치된 커널이 적용될 때까지 잠재적으로 취약점에 노출될 수 있다고 간주해야 합니다.

    확인하는 방법 RELIANOID VPN은 IPsec을 사용합니다. #

    로드된 모듈을 확인하세요:

    lsmod | egrep 'esp|xfrm'

    활성 IPsec 상태 확인 #

    ip xfrm 상태

    활성 IPsec 정책을 확인하세요 #

    ip xfrm 정책

    활성화된 VPN 터널이 있는 경우 다음과 유사한 출력이 나타날 수 있습니다.

    src 10.0.0.1 dst 10.0.1.1 proto esp spi 0x00000001

    완화 권고 사항 #

    VPN/IPsec을 사용하지 않는 시스템 #

    VPN 기능이 필요하지 않은 경우:

    모듈 언로드 및 캐시 정리

    modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
    

    블랙리스트 모듈

    창조하다:

    /etc/modprobe.d/disable-xfrm.conf

    내용 :

    블랙리스트 esp4 블랙리스트 esp6 블랙리스트 xfrm_user 블랙리스트 xfrm_algo 블랙리스트 xfrm4_mode_transport 블랙리스트 xfrm4_mode_tunnel 블랙리스트 xfrm6_mode_transport 블랙리스트 xfrm6_mode_tunnel

    사용하는 시스템 RELIANOID VPN/IPsec #

    VPN 모듈이 활성화된 경우:

    권장 조치

    • 벤더 커널 업데이트가 제공되는 즉시 적용하십시오.
    • 신뢰할 수 있는 파트너에게만 VPN 노출을 제한하세요.
    • 불필요한 타사 소프트웨어 사용을 제한하세요.
    • 모니터 RELIANOID 보안 권고
    • 커널/네트워크의 비정상적인 동작을 모니터링합니다.

    이 취약점을 수정하는 패치는 EE > 8.5 릴리스에서 제공될 예정입니다.

    추가 강화 권장 사항 #

    신뢰할 수 없는 패킷 소스를 제한합니다. #

    방화벽 규칙을 사용하여 다음을 제한하세요.

    • 공개 ESP 노출
    • 신뢰할 수 없는 UDP 캡슐화 트래픽
    • 외부 VPN 피어

    타사 커널과의 상호 작용 최소화 #

    기피:

    • 사용자 정의 패킷 조작 프레임워크
    • 신뢰할 수 없는 네트워킹 소프트웨어
    • 실험용 커널 모듈

    완화 조치 후 검증 #

    영향을 받는 모듈이 로드되지 않는지 확인하십시오.

    lsmod | egrep 'esp|xfrm'

    예상 결과:

    (출력 없음)

    제품 개요 #

    Dirty Frag 취약점 CVE-2026-43284 CVE-2026-43500 IPsec 네트워킹과 관련된 Linux 커널의 ESP/XFRM 처리에 영향을 미칩니다.

    주요 설명

    • Standard RELIANOID 로드 밸런싱 기능에는 영향이 없습니다.
    • 그러나, RELIANOID VPN/IPsec 모듈이 영향을 받는 커널 모듈을 로드할 수 있습니다.
    • 사용 시스템: 네트워크 > VPN 또는 사용자 지정 VPN 설정은 노출 위험을 평가하고 그에 따라 완화 조치를 적용해야 합니다.

    RELIANOID 추천합니다 :

    • 사용하지 않는 IPsec 기능 비활성화
    • 벤더 커널 업데이트 적용
    • VPN 서비스 노출 제한
    • 공식 커널 보안 권고 사항 모니터링

    📄 이 문서를 PDF 형식으로 다운로드하세요 #

      이메일 : *

      에 의해 구동 더 나은 문서