CVE-2026-73453
CVSS
10.0 치명적
2026-09-16
Arista EOS P4Runtime 미인증 원격 코드 실행 취약점으로 완전한 관리 제어권 획득을 초래함
P4Runtime이 구성된 영향받는 플랫폼에서 실행되는 Arista EOS에서, 미인증 P4Runtime(Programming Protocol-Independent Packet Processors Runtime) 클라이언트가 특정 조건에서 임의 코드 실행을 실현할 수 있습니다. Arista EOS는 기본적으로 P4Runtime을 비활성화합니다. P4Runtime 세션 초기화 중에 악의적 패킷을 구성하면 공격자는 침해된 스위치의 완전한 관리 제어권을 획득할 수 있습니다. 이 문제는 Arista 내부에서 발견되었으며, 회사는 고객 네트워크에서 이 취약점에 대한 악의적 악용을 인지하지 못했습니다.
컴포넌트
Arista EOS는 Arista Networks가 개발한 기업급 네트워크 운영체제이며, 데이터 센터와 기업 네트워크에 널리 사용되고, 유연한 패킷 처리를 위해 P4Runtime 등 고급 프로그래머블 기능을 지원합니다.
위험
- 완전 관리 제어권: 공격자는 악의적 패킷을 구성해 침해된 스위치의 완전한 관리 제어권을 획득하고 임의 코드를 실행할 수 있습니다
- 네트워크 인프라 장악: 취약점이 네트워크 핵심 장비에 존재하므로, 악용에 성공하면 공격자는 네트워크 트래픽을 완전히 통제하고 민감 데이터를 탈취하거나 추가 내부망 공격을 개시할 수 있습니다
- 인증 불필요 공격: 취약점은 미인증 클라이언트의 공격을 허용하며, 공격자는 자격 증명 없이 원격으로 취약점을 유발할 수 있어 악용 장벽이 매우 낮습니다
출처
대응 방안
- 업무가 명시적으로 필요하지 않으면 P4Runtime 기능을 비활성 상태(기본 구성)로 유지하십시오
- P4Runtime을 반드시 활성화해야 하면 접근 출발 IP를 엄격히 제한하고 네트워크 계층 접근 제어 목록(ACL)을 시행하십시오
- P4Runtime 세션 초기화 단계의 이상 트래픽과 악의적 패킷 특징을 감시하십시오
CVE-2026-90038
CVSS
9.8 치명적
2026-09-16
Linux 커널 NFSD 모듈 해제 후 사용 취약점으로 원격 코드 실행을 초래함
Linux 커널 7.2.5 및 7.3-rc1 이전에서 NFSD(NFS 서버 데몬) 모듈은 동시 처리 논리 결함으로 해제 후 사용(Use-After-Free, CWE-416) 보안 결함이 있습니다. `nfsd4_revoke_export_states()`는 내보내기 상태 취소 중에 `nn->client_lock`을 해제하지만 클라이언트 참조를 고정(pin)하지 않아, 경쟁 조건에서 클라이언트가 `revoke_one_stid()` 역참조 시점에 이미 해제될 수 있습니다. 공격자는 특정 NFS 내보내기 제거 작업(예: `exportfs -u`)과 클라이언트 만료 작업을 경쟁시켜 메모리 손상을 유발하고 시스템 안정성과 보안을 위협할 수 있습니다. 이 취약점은 수정 버전으로 갱신하지 않은 모든 Linux 커널 사용자에게 영향을 주며 서버 및 임베디드 배포 장면을 포함합니다. 공격자는 네트워크 접근 권한만으로 취약점을 유발할 수 있으며 사용자 상호작용이 필요 없고 원격 조작이 가능합니다.
컴포넌트
Linux 커널은 Linux 운영체제의 핵심 컴포넌트이며 하드웨어 자원, 프로세스 스케줄링 및 네트워크 프로토콜 스택을 관리하고, NFSD 모듈은 NFS 네트워크 파일 시스템 서비스를 제공합니다.
위험
- 일반 사용자에서 관리자로: 공격자가 커널 공간 취약점을 유발할 수 있으면 사용자 공간 격리를 돌파하고 root 권한을 획득할 수 있습니다
- 완전 시스템 통제: 공격자는 이 취약점을 이용해 커널 공간에서 임의 코드를 실행하고 시스템 충돌, 데이터 유출 또는 서버 완전 장악을 초래할 수 있습니다
- 사용자 상호작용 불필요 공격: 네트워크 프로토콜 스택을 통해 직접 유발되며(T1190), 공격자는 대상 사용자의 클릭이나 상호작용이 필요 없습니다
출처
대응 방안
- Linux 커널을 즉시 7.2.5 또는 7.3-rc1 이상으로 업그레이드하십시오
- NFS 서비스 로그를 감시해 비정상 내보내기 취소 또는 클라이언트 만료 경쟁 행위를 탐지하십시오
- NFS 서비스의 네트워크 접근 범위를 제한하고 신뢰할 수 있는 클라이언트만 연결을 허용하십시오