서울대, 리눅스 epoll 관리자 권한 탈취 취약점 발견·4월 수정 반영
한국경제에 따르면 서울대 연구팀이 리눅스 커널의 epoll 기능에서 일반 사용자 권한으로 관리자 권한을 얻는 ‘Bad Epoll’ 취약점을 발견했다. 연구팀은 실제 공격을 입증했으며, 안드로이드에도 영향을 줄 가능성이 있다고 설명했다. 2월 17일 신고한 취약점은 4월 24일 커널에 수정이 반영됐다.
여러 처리 장치의 실행 순서가 어긋나면서 사용이 끝난 메모리에 다시 접근하는 오류를 악용한다.
연구팀은 Google kernelCTF에서 실제 공격 가능성을 입증하고 약 9만2000달러의 포상금을 받았다.
연구팀은 짧은 경쟁 구간을 넓히고 반복 재시도하는 기법으로 공격 재현성 99%를 확보했다고 설명했다.
Android 영향은 가능성으로 제시됐으며, 기사에는 기기별 영향 범위나 패치 배포 현황이 제시되지 않았다.
커널 수정이 기기별 업데이트에 포함됐는지 살피고, 제조사·배포업체의 최신 보안 패치를 적용할 필요가 있다.
원문
- 갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다한국경제 IT · 원문 2026-10-08