OpenBSD 로컬 루트 권한 상승 취약점

한 줄 요약: OpenBSD의 로컬 권한 상승 CVE가 Hacker News에서 주목받은 이유는 취약점 하나의 점수보다, 커널의 작은 메모리 수명 문제가 root 권한까지 이어질 수 있다는 점에 있다. 운영자는 패치 여부만 볼 것이 아니라, 로컬 공격면과 배포 일정을 함께 판단해야 한다. 무슨 일이 있었나 2026년 6월 24일, NVD에 CVE-2026-57589가 등록됐다. 대상은 OpenBSD 7.9 이하 버전이다. NVD는 이 취약점을 sys/kern/sysv_sem.c의 sys_semget() 경로에서 발생하는 use-after-free로 설명했다. NVD 설명에 따르면 문제는 tsleep 이후 컨텍스트 스위치 과정에서 생기며, 로컬 권한 상승을 통해 root 권한 획득으로 이어질 수 있다. ...

2026년 7월 10일 · 1232 단어 · gnosyslambda
Cover image

리눅스 epoll 취약점과 AI 보안 한계

Linux kernel epoll 취약점 CVE-2026-46242의 핵심은 낯선 API가 아니다. 끌 수 없는 커널 기본 기능에서 6개 명령어 폭의 레이스가 99% 신뢰도의 권한 상승으로 이어졌다는 점이다. Bad Epoll은 epoll 서브시스템의 레이스 컨디션(Race Condition) 기반 사용 후 해제(Use-After-Free, UAF) 취약점이다. 비권한 프로세스가 root 권한을 얻을 수 있으며, 대상은 일반 Linux 서버와 데스크톱에 그치지 않는다. Android 기기와 Chrome 렌더러 샌드박스 이후 단계까지 위험 범위에 들어간다. 이 사건은 “AI가 커널 취약점을 찾을 수 있는가”보다 “AI가 찾은 버그 옆에 무엇이 남아 있었는가”에 가깝다. Anthropic의 Mythos는 같은 epoll 코드 경로에서 다른 레이스 버그를 찾았다. 그러나 Bad Epoll은 놓쳤다. 사람 연구자는 그 틈에서 실제 exploit과 root shell까지 도달했다. ...

2026년 7월 5일 · 1373 단어 · gnosyslambda