회사 개요 #
이 기사에서는 리눅스 커널 취약점에 대한 추가적인 기술적 세부 정보를 제공합니다.
CVE-2026-43284
CVE-2026-43500
이러한 취약점들을 통칭하여 다음과 같이 부릅니다. 더티 프래그 다음과 관련된 특정 Linux 커널 패킷 처리 경로에 영향을 미칩니다.
- XFRM/IPsec
- ESP(보안 페이로드 캡슐화)
- 공유 소켓 버퍼 조각(skb 조각)
- UDP 패킷 접합 처리
공식 참고 자료:
NVD – CVE-2026-43284
NVD – CVE-2026-43500
기술 배경 #
CVE-2026-43284 #
리눅스 커널 관리자들에 따르면, 이 취약점은 다음과 같은 사항을 부적절하게 처리한 데서 비롯됩니다.
- 공유된 skb 조각
- UDP 스플라이스 페이지 처리
- ESP 현장 복호화 작업
이 문제는 다음과 같은 이유로 발생합니다.
MSG_SPLICE_PAGES 외부 소유 페이지를 패킷 버퍼에 직접 첨부할 수 있습니다.SKBFL_SHARED_FRAG결과로서:
- ESP 처리 과정에서 패킷 데이터가 개인 소유물이라고 잘못 가정합니다.
- ESP 복호화는 공유 메모리를 통해 직접 이루어질 수 있습니다.
- 메모리 손상이나 의도치 않은 데이터 변경이 발생할 수 있습니다.
상위 커널 수정 사항에는 다음이 포함됩니다.
- 적절한 조각 소유권 추적
- 추가적인 복사 방지 기능
- 보다 안전한 대체 동작 사용:
skb_cow_data()
CVE-2026-43500 #
작성 당시:
- CVE-2026-43500은 현재 예약 상태로 유지됩니다.
- 공개된 기술 세부 정보는 아직 제한적입니다.
하지만 이는 동일한 Dirty Frag 취약점 계열 및 커널 네트워킹 하위 시스템과 관련이 있습니다.
RELIANOID 노출 분석 #
Standard RELIANOID 배포 #
RELIANOID 그 자체는 사용하지 않습니다:
- 사용자 지정 UDP 스플라이스 페이지 처리
- ESP 패킷 조작 (원시)
- XFRM 커널과의 직접적인 상호작용
따라서 표준 RELIANOID 배포된 정보는 정상적인 작동 조건에서는 노출되지 않습니다.
VPN 구성됨 RELIANOID 배포 #
RELIANOID VPN 기능이 포함된 배포 환경(네트워크 > VPN또는 사용자 지정 VPN 설정이 활성화된 경우 VPN 구성에 따라 Linux IPsec/XFRM 기능을 사용할 수 있습니다.
이는 :
- VPN/IPsec 기능이 활성화되면 IPsec 관련 커널 모듈을 로드할 수 있습니다.
- ESP/XFRM 모듈이 활성화될 수 있습니다.
- 영향을 받는 커널 경로는 이론적으로 접근 가능해질 수 있습니다.
잠재적으로 부하가 걸린 모듈 #
VPN/IPsec 기능이 구성되면 다음과 같은 모듈이 나타날 수 있습니다.
esp4 esp6 xfrm_user xfrm_algo xfrm4_mode_transport xfrm4_mode_tunnel xfrm6_mode_transport xfrm6_mode_tunnel
위험 평가 RELIANOID VPN 사용자 #
현재:
- 현재 알려진 활성 공격은 없습니다. RELIANOID VPN 배포가 확인되었습니다.
- 착취 조건은 매우 특수한 것으로 보인다
- 해당 취약점은 공유 skb 조각을 포함하는 복잡한 패킷 처리 조건을 필요로 합니다.
하지만 IPsec VPN 기능을 활발히 사용하는 시스템은 패치된 커널이 적용될 때까지 잠재적으로 취약점에 노출될 수 있다고 간주해야 합니다.
확인하는 방법 RELIANOID VPN은 IPsec을 사용합니다. #
로드된 모듈을 확인하세요:
lsmod | egrep 'esp|xfrm'
활성 IPsec 상태 확인 #
ip xfrm 상태
활성 IPsec 정책을 확인하세요 #
ip xfrm 정책
활성화된 VPN 터널이 있는 경우 다음과 유사한 출력이 나타날 수 있습니다.
src 10.0.0.1 dst 10.0.1.1 proto esp spi 0x00000001
완화 권고 사항 #
VPN/IPsec을 사용하지 않는 시스템 #
VPN 기능이 필요하지 않은 경우:
모듈 언로드 및 캐시 정리
modprobe -r esp4 esp6 xfrm_user xfrm_algo sync; echo 3 > /proc/sys/vm/drop_caches
블랙리스트 모듈
창조하다:
/etc/modprobe.d/disable-xfrm.conf
내용 :
블랙리스트 esp4 블랙리스트 esp6 블랙리스트 xfrm_user 블랙리스트 xfrm_algo 블랙리스트 xfrm4_mode_transport 블랙리스트 xfrm4_mode_tunnel 블랙리스트 xfrm6_mode_transport 블랙리스트 xfrm6_mode_tunnel
사용하는 시스템 RELIANOID VPN/IPsec #
VPN 모듈이 활성화된 경우:
권장 조치
- 벤더 커널 업데이트가 제공되는 즉시 적용하십시오.
- 신뢰할 수 있는 파트너에게만 VPN 노출을 제한하세요.
- 불필요한 타사 소프트웨어 사용을 제한하세요.
- 모니터 RELIANOID 보안 권고
- 커널/네트워크의 비정상적인 동작을 모니터링합니다.
이 취약점을 수정하는 패치는 EE > 8.5 릴리스에서 제공될 예정입니다.
추가 강화 권장 사항 #
신뢰할 수 없는 패킷 소스를 제한합니다. #
방화벽 규칙을 사용하여 다음을 제한하세요.
- 공개 ESP 노출
- 신뢰할 수 없는 UDP 캡슐화 트래픽
- 외부 VPN 피어
타사 커널과의 상호 작용 최소화 #
기피:
- 사용자 정의 패킷 조작 프레임워크
- 신뢰할 수 없는 네트워킹 소프트웨어
- 실험용 커널 모듈
완화 조치 후 검증 #
영향을 받는 모듈이 로드되지 않는지 확인하십시오.
lsmod | egrep 'esp|xfrm'
예상 결과:
(출력 없음)
제품 개요 #
Dirty Frag 취약점 CVE-2026-43284 CVE-2026-43500 IPsec 네트워킹과 관련된 Linux 커널의 ESP/XFRM 처리에 영향을 미칩니다.
주요 설명
- Standard RELIANOID 로드 밸런싱 기능에는 영향이 없습니다.
- 그러나, RELIANOID VPN/IPsec 모듈이 영향을 받는 커널 모듈을 로드할 수 있습니다.
- 사용 시스템: 네트워크 > VPN 또는 사용자 지정 VPN 설정은 노출 위험을 평가하고 그에 따라 완화 조치를 적용해야 합니다.
RELIANOID 추천합니다 :
- 사용하지 않는 IPsec 기능 비활성화
- 벤더 커널 업데이트 적용
- VPN 서비스 노출 제한
- 공식 커널 보안 권고 사항 모니터링