리눅스 ‘Bad Epoll’ 권한 탈취 취약점, 4월 수정…안드로이드 영향 범위는 미확인
서울대 연구팀이 리눅스 커널의 epoll 기능에서 일반 사용자 권한으로 관리자 권한을 얻는 취약점을 발견하고 실제 공격을 입증했다. 2026년 10월 8일 보도된 내용으로, 커널 수정은 이미 4월 24일 반영됐다. 안드로이드에도 영향을 줄 가능성이 있지만 기기별 영향과 패치 배포 현황은 기사에 제시되지 않았다.
선정 이유: 실제 권한 탈취가 입증된 취약점이다. 다만 발표일과 수정일을 구분하고, 커널에 수정이 반영됐다는 사실이 개별 기기의 업데이트 완료를 뜻하지 않는다는 점을 함께 전달할 필요가 있다.
실제 공격을 입증한 epoll 취약점
한국경제의 2026년 10월 8일 보도에 따르면, 서울대 이병영 교수 연구팀은 리눅스 커널의 epoll 기능에서 ‘Bad Epoll’ 취약점을 발견했다. 여러 처리 장치가 동시에 작업할 때 실행 순서가 어긋나 이미 사용이 끝난 메모리에 다시 접근하는 오류를 악용하면, 일반 사용자 권한에서 관리자 권한을 얻을 수 있다는 설명이다.
연구팀은 구글의 보안 포상 프로그램 kernelCTF에서 실제 공격 가능성을 입증해 약 9만2000달러의 포상금을 받았다. 짧은 경쟁 구간을 넓히고 반복해서 재시도하는 기법으로 공격 재현성 99%를 확보했다고 설명했다. 기사에는 이 수치의 상세 시험 조건이 제시되지 않았다.
- 2026년 2월 17일: 리눅스 커널 보안팀에 취약점 신고.
- 2026년 4월 24일: 리눅스 커널에 수정 반영.
안드로이드 사용자와 서버 관리자가 확인할 점
갤럭시와 픽셀이 실제로 공격받았다는 뜻인가?
기사에서 확인되는 것은 안드로이드에도 영향을 줄 가능성이다. epoll이 안드로이드에서도 널리 쓰인다는 설명은 있지만, 특정 갤럭시·픽셀 기기에서 공격을 재현했다는 결과나 기기별 영향 범위는 제시되지 않았다. 연구팀이 설명한 재현성 99%를 모든 안드로이드 기기에 적용할 수는 없다.
한국경제 IT · 갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다
4월에 수정됐다면 사용 중인 기기도 해결됐나?
4월 24일은 리눅스 커널에 수정이 반영된 날짜다. 기사에는 영향을 받는 커널 버전이나 배포판·기기별 패치 배포 현황이 없어, 이 날짜만으로 사용 중인 시스템의 수정 여부를 판단할 수 없다.
한국경제 IT · 갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다
사용자에게 제시된 대응은 무엇인가?
연구팀은 영향을 받을 수 있는 리눅스 및 안드로이드 기기 사용자에게 제조사와 운영체제 배포업체가 제공하는 최신 보안 업데이트를 적용하라고 권고했다.