์ปค๋„์˜ ์ƒˆ๋กœ์šด LPE ์ทจ์•ฝ์ ์ธ DirtyDecrypt์— ๋Œ€ํ•œ ๊ฐœ๋… ์ฆ๋ช…(proof-of-concept)์ด ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Linux

ํ•ด๋‹น ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๊ฐœ๋… ์ฆ๋ช… ์ž๋ฃŒ๊ฐ€ ๊ณต๊ฐœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. DirtyDecrypt, ๋˜ํ•œ ~์œผ๋กœ ์•Œ๋ ค์ง„ ๋”ํ‹ฐCBC์ผ๋ถ€ ์‹œ์Šคํ…œ์—์„œ ๊ถŒํ•œ์ด ์—†๋Š” ๋กœ์ปฌ ์‚ฌ์šฉ์ž๊ฐ€ ๋ฃจํŠธ ๊ถŒํ•œ์„ ํš๋“ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. Linux๋ฌธ์ œ๋Š” ์ฝ”๋“œ์— ์žˆ์Šต๋‹ˆ๋‹ค. rxgk ํ•˜์œ„ ์‹œ์Šคํ…œ ์ˆ˜์‹ RPC ์ด ๋ฌธ์ œ๋Š” rxgk_decrypt_skb() ํ•จ์ˆ˜์—์„œ ์“ฐ๊ธฐ ์‹œ ๋ณต์‚ฌ ๊ฒ€์‚ฌ๊ฐ€ ๋ˆ„๋ฝ๋˜์–ด ํŽ˜์ด์ง€ ์บ์‹œ ์“ฐ๊ธฐ๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ๊ฒƒ๊ณผ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น PoC๋Š” 2026๋…„ 5์›” 18์ผ BleepingComputer์— ๊ฒŒ์‹œ๋˜์—ˆ์œผ๋ฉฐ, PoC ์ž์ฒด๋Š” ๋‹ค์Œ ๋งํฌ์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. V12 ํŒ€ ์ €์žฅ์†Œ.

RxRPC๋Š” ์ปค๋„ ๋„คํŠธ์›Œํฌ ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค. Linux UDP๋ฅผ ํ†ตํ•ด ์›๊ฒฉ ์ž‘์—…์— ์•ˆ์ •์ ์ธ ์ „์†ก์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ปค๋„ ๋ฌธ์„œ์—๋Š” ํŠนํžˆ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋ช…์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. AFS โ€” Andrew File System์€ RxRPC๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ํ•œ ์˜ˆ์ด๋ฉฐ, ์ด ํ”„๋กœํ† ์ฝœ ์ž์ฒด๋Š” ์—ฐ๊ฒฐ ๋ณด์•ˆ ํ˜‘์ƒ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ๋ฐ”๋กœ ์ด ๋ถ€๋ถ„์—์„œ RxRPC/AFS์˜ ๋ณด์•ˆ ๋ชจ๋“œ์— ์‚ฌ์šฉ๋˜๋Š” RxGK๊ฐ€ ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

V12 ์„ค๋ช…์— ๋”ฐ๋ฅด๋ฉด DirtyDecrypt๋Š” ํ•ด๋‹น ์ทจ์•ฝ์  ์œ ํ˜•์˜ ๋˜ ๋‹ค๋ฅธ ๋ณ€์ข…์ž…๋‹ˆ๋‹ค. CopyFail / Dirty Frag / Fragnesia์ด ๋ชจ๋“  ์ทจ์•ฝ์ ์€ ๋น„์Šทํ•œ ์•„์ด๋””์–ด๋ฅผ ์ค‘์‹ฌ์œผ๋กœ ์ „๊ฐœ๋ฉ๋‹ˆ๋‹ค. ์ปค๋„ ๋ฉ”๋ชจ๋ฆฌ, ํŽ˜์ด์ง€ ์บ์‹œ ๋ฐ ๋ฒ„ํผ๋ฅผ ์ž˜๋ชป ์กฐ์ž‘ํ•˜๋ฉด ๊ถŒํ•œ์ด ์—†๋Š” ๋กœ์ปฌ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์“ฐ๊ธฐ ๋ถˆ๊ฐ€๋Šฅํ•ด์•ผ ํ•˜๋Š” ๋ฐ์ดํ„ฐ์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DirtyDecrypt์˜ ๊ฒฝ์šฐ, ์ด๋Š” rxgk_decrypt_skb() ํ•จ์ˆ˜์— COW(Copy-on-Write) ๋ณดํ˜ธ ๊ธฐ๋Šฅ์ด ์—†๊ธฐ ๋•Œ๋ฌธ์— ๋ฐœ์ƒํ•˜๋Š” "rxgk ํŽ˜์ด์ง€ ์บ์‹œ ์“ฐ๊ธฐ" ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.

V12 ํŒ€์€ ํ•ด๋‹น ๋ฌธ์ œ๋ฅผ ๋ฐœ๊ฒฌํ•˜๊ณ  ๋ณด๊ณ ํ–ˆ๋‹ค๊ณ  ์ฃผ์žฅํ•ฉ๋‹ˆ๋‹ค. 9 ์›” 2026 ๋…„ํ•˜์ง€๋งŒ ์ปค๋„ ๊ด€๋ฆฌ์ž๋“ค์€ ์ด๋ฏธ ์ˆ˜์ •๋œ ๋ฒ„๊ทธ์™€ ์ค‘๋ณต๋˜๋Š” ๋ฌธ์ œ๋ผ๊ณ  ๋‹ต๋ณ€ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด์— ์—ฐ๊ตฌ์›๋“ค์€ ํ•ด๋‹น ์ˆ˜์ • ์‚ฌํ•ญ์ด ์ด๋ฏธ ๋ฉ”์ธ๋ผ์ธ ์ปค๋„์— ํฌํ•จ๋˜์–ด ์žˆ๋‹ค๋Š” ๋‚ด์šฉ์˜ ๊ฐœ๋… ์ฆ๋ช…(proof-of-concept)์„ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค.

CVE ๊ด€๋ จ ์ƒํ™ฉ์€ ์™„์ „ํžˆ ๊ฐ„๋‹จํ•ด ๋ณด์ด์ง€ ์•Š์Šต๋‹ˆ๋‹ค. BleepingComputer๋Š” ์ด ๊ธ€์ด ๋ฐœํ–‰๋  ๋‹น์‹œ DirtyDecrypt๋ผ๋Š” ์ด๋ฆ„์— ๋Œ€ํ•œ ๋ณ„๋„์˜ ๊ณต์‹ CVE๋Š” ์—†๋‹ค๊ณ  ๋ณด๋„ํ–ˆ์ง€๋งŒ, ๋ถ„์„๊ฐ€ Will Dormann์€ V12์—์„œ ๊ณต๊ฐœํ•œ ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ๋‹ค์Œ๊ณผ ์—ฐ๊ฒฐํ–ˆ์Šต๋‹ˆ๋‹ค. CVE-2026-316354์›” ๋ง์— ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. NVD๋Š” CVE-2026-31635๋ฅผ rxrpc์˜ ์˜ค๋ฅ˜๋กœ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. rxgk_verify_response() ํ•จ์ˆ˜๊ฐ€ RESPONSE ์ธ์ฆ์ž์˜ ๊ธธ์ด๋ฅผ ์ž˜๋ชป ํ™•์ธํ•˜์—ฌ ์ง€๋‚˜์น˜๊ฒŒ ๊ธด ์ธ์ฆ์ž๊ฐ€ rxgk_decrypt_skb()์— ์ „๋‹ฌ๋˜์–ด BUG_ON(len) ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ฆ‰, ๊ณต๊ฐœ์ ์œผ๋กœ ์ด์šฉ ๊ฐ€๋Šฅํ•œ ์ถœํŒ๋ฌผ๋“ค์€ DirtyDecrypt๋ฅผ ๋‹ค์Œ๊ณผ ์—ฐ๊ฒฐํ•ฉ๋‹ˆ๋‹ค. CVE-2026-31635ํ•˜์ง€๋งŒ NVD์˜ ๊ณต์‹ CVE ์„ค๋ช…์€ ํ˜„์žฌ ๋” ๊ตฌ์ฒด์ ์ธ ๋‚ด์šฉ์„ ๋‹ด๊ณ  ์žˆ์œผ๋ฉฐ, DirtyDecrypt/DirtyCBC ๋ณ„์นญ์„ ๋ณ„๋„์˜ ํ•ญ๋ชฉ์œผ๋กœ ์ง์ ‘ ์–ธ๊ธ‰ํ•˜๊ธฐ๋ณด๋‹ค๋Š” rxrpc์˜ ๊ธธ์ด ๊ฒ€์‚ฌ ์˜ค๋ฅ˜๋ฅผ ์ฃผ๋กœ ์ฐธ์กฐํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ž‘์„ฑํ•˜๋Š” ๊ฒƒ์ด ๋” ์ •ํ™•ํ•ฉ๋‹ˆ๋‹ค. DirtyDecrypt๋Š” CVE-2026-31635์™€ ์ผ๊ด€์„ฑ์ด ์žˆ๊ฑฐ๋‚˜ ๋ฐ€์ ‘ํ•œ ๊ด€๋ จ์ด ์žˆ์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค.๊ทธ๊ฒƒ์ด ๊ณต์‹์ ์ธ CVE ๋ช…์นญ์ด๋ผ๊ณ  ์ฃผ์žฅํ•˜๊ธฐ๋ณด๋‹ค๋Š” ๋ง์ž…๋‹ˆ๋‹ค.

์ด ์˜ต์…˜์ด ํ™œ์„ฑํ™”๋œ ์ปค๋„์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. CONFIG_RXGK์—ฌ๊ธฐ์—๋Š” AFS ํด๋ผ์ด์–ธํŠธ ๋ฐ ๋„คํŠธ์›Œํฌ ์ „์†ก์„ ์œ„ํ•œ RxGK ์ง€์›์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์˜ํ–ฅ์„ ๋ฐ›๋Š” ์‹œ์Šคํ…œ์˜ ๋ฒ”์œ„๋ฅผ ํฌ๊ฒŒ ์ขํž™๋‹ˆ๋‹ค. ์ฃผ๋กœ ์—…์ŠคํŠธ๋ฆผ ์ปค๋„์„ ๋น ๋ฅด๊ฒŒ ๋”ฐ๋ผ๊ฐ€๋Š” ๋ฐฐํฌํŒ์— ํ•ด๋‹นํ•ฉ๋‹ˆ๋‹ค. ํŽ˜๋„๋ผ, ์•„์น˜ Linux ะธ openSUSE TumbleweedBleepingComputer๋Š” ๊ณต๊ฐœ๋œ V12 PoC๊ฐ€ Fedora์™€ ๋ฉ”์ธ๋ผ์ธ ์ปค๋„์—์„œ๋งŒ ํ…Œ์ŠคํŠธ๋˜์—ˆ๋‹ค๋Š” ์ ์„ ๊ฐ•์กฐํ•ฉ๋‹ˆ๋‹ค.

DirtyDecrypt๋Š” ์œ ์‚ฌํ•œ ์ œํ’ˆ๋“ค์ด ์Ÿ์•„์ ธ ๋‚˜์˜ค๋Š” ๊ฐ€์šด๋ฐ ๋“ฑ์žฅํ–ˆ์Šต๋‹ˆ๋‹ค. Linux LPE ์ทจ์•ฝ์ . ์ด์ „์— ๊ณต๊ฐœ๋จ ๋ณต์‚ฌ ์‹คํŒจ algif_aead์—์„œ, ๋”ํ‹ฐ ํ”„๋ž˜๊ทธ ๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ ์š”์†Œ์—์„œ, ๊ทธ๋ฆฌ๊ณ  ๋‚˜์„œ ํ”„๋ผ๊ทธ๋„ค์‹œ์•„ XFRM ESP-in-TCP ๋งˆ์ดํฌ๋กœ์†Œํ”„ํŠธ ์„ค๋ช… Dirty Frag๋Š” esp4, esp6 ๋ฐ rxrpc ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ํ†ตํ•œ ๋กœ์ปฌ ๊ถŒํ•œ ์ƒ์Šน ๊ณต๊ฒฉ์œผ๋กœ, ๊ณต๊ฒฉ์ž๊ฐ€ ๋กœ์ปฌ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ํš๋“ํ•˜๊ณ  ์‹œ์Šคํ…œ์— ์นจํˆฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์˜ค๋ฅ˜์˜ ์‹ค์งˆ์ ์ธ ์œ„ํ—˜์€ ์ดˆ๊ธฐ ์นจํ•ด ์ดํ›„์— ์•…์šฉ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ๋‹ค๋Š” ์ ์ž…๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด SSH ๊ณ„์ •, ์›น ์…ธ, ์ทจ์•ฝํ•œ ์ปจํ…Œ์ด๋„ˆ ๋˜๋Š” ๊ถŒํ•œ์ด ๋‚ฎ์€ ์„œ๋น„์Šค ์‚ฌ์šฉ์ž๋ฅผ ํƒˆ์ทจํ•œ ํ›„ ๋ฃจํŠธ ๊ถŒํ•œ์„ ํš๋“ํ•˜๋ฉด ๊ณต๊ฒฉ์ž๋Š” ๋ณด์•ˆ ์ œ์–ด๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๊ณ , ๋น„๋ฐ€ ํ‚ค๋ฅผ ์ฝ๊ณ , ๋กœ๊ทธ๋ฅผ ์ˆ˜์ •ํ•˜๊ณ , ์ง€์†์„ฑ ์ €์žฅ์†Œ๋ฅผ ๊ตฌ์ถ•ํ•˜๊ณ , ์ธํ”„๋ผ๋ฅผ ํ†ตํ•ด ๋” ๊นŠ์ˆ™์ด ์นจํˆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ž ์žฌ์ ์œผ๋กœ ์˜ํ–ฅ์„ ๋ฐ›๋Š” ๋กค๋ง ๋ฆด๋ฆฌ์Šค ๋ฐฐํฌํŒ ์‚ฌ์šฉ์ž๋Š” ์ตœ์‹  ์ปค๋„ ์—…๋ฐ์ดํŠธ๋ฅผ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์ฆ‰์‹œ ์—…๋ฐ์ดํŠธ๊ฐ€ ๋ถˆ๊ฐ€๋Šฅํ•œ ์‹œ์Šคํ…œ์˜ ๊ฒฝ์šฐ, ๋ฌธ์„œ์—์„œ๋Š” ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” rxrpc ๋ชจ๋“ˆ ๋ฐ ๊ด€๋ จ ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๋“ฑ์˜ ์ž„์‹œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์„ ์ œ์‹œํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Ÿฌํ•œ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์€ AFS ๋ฐ ์ผ๋ถ€ IPsec/VPN ์‹œ๋‚˜๋ฆฌ์˜ค๋ฅผ ์†์ƒ์‹œํ‚ฌ ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ํŠน์ • ์‹œ์Šคํ…œ์— ๋ฏธ์น˜๋Š” ์˜ํ–ฅ์„ ํ™•์ธํ•œ ํ›„์—๋งŒ ์ ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

๋Œ€๋ถ€๋ถ„์˜ ๋ฐ์Šคํฌํ†ฑ ๋ฐ ์„œ๋ฒ„ ์„ค์น˜ ํ™˜๊ฒฝ์—์„œ๋Š” ๋ณต์‚ฌ ์‹คํŒจ๋ณด๋‹ค ์œ„ํ—˜์„ฑ์ด ๋‚ฎ์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. DirtyDecrypt๋Š” ํŠน์ • ์ปค๋„ ๊ตฌ์„ฑ๊ณผ ๋กœ์ปฌ ์ฝ”๋“œ ์‹คํ–‰์„ ํ•„์š”๋กœ ํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ Fedora, Arch Linux์™€ ๊ฐ™์€ ํ™˜๊ฒฝ์—์„œ๋Š” ์ƒํ™ฉ์ด ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. LinuxopenSUSE Tumbleweed ๋ฐ ์ปค๋„ ์—…๋ฐ์ดํŠธ ์†๋„๊ฐ€ ๋น ๋ฅธ ๋‹ค๋ฅธ ์‹œ์Šคํ…œ์—์„œ๋Š” ์ด ๋ฌธ์ œ๊ฐ€ ์ฃผ๋ชฉํ•  ๋งŒํ•ฉ๋‹ˆ๋‹ค. ๋” ์ด์ƒ ์ด๋ก ์ ์ธ ๋ณด๊ณ ๊ฐ€ ์•„๋‹ˆ๋ผ, ๊ฐœ๋… ์ฆ๋ช…์ด ๊ณต๊ฐœ๋˜์—ˆ๊ณ  ๊ถŒํ•œ ์ƒ์Šน์œผ๋กœ ์ด์–ด์ง€๋Š” ๋ช…ํ™•ํ•œ ๊ฒฝ๋กœ๊ฐ€ ์žˆ๋Š” ์ทจ์•ฝ์ ์ด๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : linux.org.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster