서울대 연구팀, 리눅스 ‘배드 에폴’ 취약점 발견

최근 30일 조회수 —좋아요 —

핵심 요약

에폴의 메모리 오류로 관리자 권한을 탈취할 수 있는 취약점이 발견돼 최신 보안 업데이트가 권고됐다.

서울대 전기정보공학부 이병영 교수 연구팀이 일반 사용자 권한으로 시스템 관리자 권한을 탈취할 수 있는 리눅스 커널 취약점 ‘배드 에폴(Bad Epoll·CVE)’을 발견했다고 서울대가 8일 밝혔다. 삼성전자 갤럭시와 구글 픽셀 등 최신 안드로이드 스마트폰도 영향을 받을 가능성이 있다.1

취약점은 여러 프로그램의 데이터를 처리하는 ‘에폴(epoll)’ 기능에서 발생한다. 여러 처리 장치가 동시에 작업할 때 실행 순서가 어긋나면 사용이 끝난 메모리에 다시 접근할 수 있으며, 공격자는 이를 악용해 메모리를 조작하고 관리자 권한을 얻을 수 있다. 연구팀은 짧은 오류 발생 구간을 넓히고 공격을 반복하는 방식으로 재현율 99%를 확보했으며, 구글의 보안 포상 프로그램 ‘커널CTF(kernelCTF)’에서 실제 공격 가능성을 입증해 약 9만2000달러(약 1억3000만원)를 받았다.

연구팀은 2월 17일 리눅스 커널 보안팀에 취약점을 신고했고 수정 사항은 4월 24일 반영됐다. 다만 보도는 갤럭시·픽셀에서 실제 피해가 발생했다고 밝히지 않았으며, 안드로이드에서 에폴이 널리 쓰이는 만큼 영향을 받을 가능성이 있다고 설명했다. 연구팀은 제조사와 운영체제 배포업체가 제공하는 최신 보안 업데이트를 적용하라고 권고했다.

Footnotes

  1. 한국경제 IT, 「갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다」 ↩

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. 갤럭시·구글 픽셀도 뚫리는 해킹 구멍, 서울대 연구진이 발견했다 — 한국경제 IT · 자료: 2026. 10. 8.

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.