비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

리눅스 ‘루트 권한’ 100% 탈취 취약점 발견…티오리 “즉각 패치해야”

2026.05.04. 10:28:26
조회 수
303
5

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

오펜시브 사이버 보안 기업 티오리(Theori, 대표 박세준)가 리눅스(Linux) 운영체제에서 시스템 최고 권한을 탈취할 수 있는 초고위험 보안 취약점을 발견했다고 지난 30일 밝혔다.

이번에 공개된 취약점은 ‘CopyFail(CVE-2026-31431)’이다. 티오리에 따르면 CopyFail은 리눅스 커널의 암호화 처리 과정에 존재하는 논리적 결함을 이용하는 취약점으로, 단 732바이트의 짧은 코드만으로 시스템 최고 권한인 ‘루트(root)’ 권한을 획득할 수 있다. 특히 티오리는 이 취약점이 특정 환경에 국한되지 않고 어떠한 배포판에서도 100%의 공격 성공률을 보장한다는 점에서 매우 위협적이라고 설명했다.

영향 범위도 광범위하다. CopyFail은 2017년 이후 배포된 우분투(Ubuntu), 아마존 리눅스(Amazon Linux), RHEL, SUSE 등 전 세계 주요 메인스트림 리눅스 배포판 전체에 영향을 미치는 것으로 확인됐다.

메모리 캐시 변조로 파일 검사 우회

CopyFail의 핵심 특징은 메모리 캐시 직접 변조다. 시스템이 파일을 읽기 위해 메모리에 임시로 올려둔 데이터인 페이지 캐시를 직접 수정하는 방식이다. 실제 하드디스크에 저장된 파일은 건드리지 않고 메모리 데이터만 바꾸기 때문에 기존 파일 검사 도구나 디지털 포렌식 절차로 침입 흔적을 찾기 어렵다.

티오리는 이 같은 특성 때문에 취약점 악용 시 탐지 난도가 높다고 설명했다. 공격자가 시스템 내 파일 자체를 수정하지 않고도 권한 상승을 시도할 수 있어, 일반적인 무결성 검사나 사후 분석만으로는 공격 여부를 파악하기 어려울 수 있다는 것이다.

클라우드 환경에서의 위험성도 제기됐다. CopyFail은 컨테이너 경계 무력화 가능성을 지닌다. 개별 사용자나 서비스가 격리된 공간인 컨테이너를 사용하더라도, 운영체제의 공용 메모리 영역을 공격 대상으로 삼기 때문에 서버 전체 장악으로 이어질 수 있다.

9년간 발견되지 않은 결함, AI 코드 분석으로 규명

티오리는 이번 취약점이 지난 9년간 전 세계 보안 전문가와 오픈소스 커뮤니티에서도 발견되지 않았던 미세한 로직 오류라고 밝혔다. 이를 규명한 도구는 티오리가 자체 개발한 AI 기반 코드 분석 솔루션 ‘진트 코드(Xint Code)’다.

회사 측에 따르면 티오리 연구진의 보안 전문 지식과 진트 코드의 고속 분석 능력이 결합되면서, 장기간 숨어 있던 리눅스 커널의 결함을 단 1시간 만에 찾아내는 성과를 거뒀다. 티오리는 이번 사례가 AI를 활용한 보안 시스템 설계가 실제 인프라 방어에 결정적인 역할을 할 수 있음을 보여준다고 평가했다.

박세준 티오리 대표는 “CopyFail은 가장 신뢰받는 운영체제의 설계조차 얼마나 허무하게 뚫릴 수 있는지 보여주는 경고”라며 “공격자가 AI를 앞세우는 시대에 기존 방어 체계만 고집하는 것은 위험하며, 인프라 전체를 지키기 위한 전면적인 혁신이 시급하다”고 말했다.

커널 보안팀과 패치 개발 완료…최신 보안 업데이트 권고

티오리는 리눅스 커널 보안팀과 협력해 패치 개발을 완료했으며, 현재 주요 운영체제 제조사를 통해 보안 업데이트가 긴급 배포되고 있다고 밝혔다. 회사 측은 CopyFail이 흔적을 남기지 않는 공격 특성을 지닌 만큼, 실제 악용될 경우 치명적인 피해가 예상된다고 경고했다.

이에 따라 모든 리눅스 관리자는 최신 보안 패치인 a664bf3d603d 반영본을 즉시 적용해야 한다고 권고했다. 자세한 대응 방식과 기술 분석은 진트 공식 블로그(Xint Blog)에서 확인할 수 있다.

한편 티오리는 오펜시브 사이버보안 전문 기업으로, 구글, 마이크로소프트, 옥타, 삼성전자 등 국내외 주요 기업과 기관에 보안 컨설팅을 제공하고 있다. 이와 함께 AI 해커 ‘Xint(진트)’, LLM 보안 솔루션 ‘알파프리즘(αprism)’, 회원 8만 명 이상의 사이버보안 교육 플랫폼 ‘드림핵(Dreamhack)’ 등을 운영하며 실전 중심의 보안 기술 생태계 확장에 나서고 있다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 일화, 7kcal ‘부르르 밀크소다 제로’ 출시…제로 탄산 라인업 확대
· 포티넷코리아, ‘액셀러레이트 2026’ 서울 개최…AI 보안·소버린 SASE 전략 공유
· 삼천리자전거, 어린이날 맞아 ‘딸깍이 LED 만리 키캡 키링’ 증정
· 남산골한옥마을, 5월부터 ‘시공이음’…K-요괴·생태 체험부터 OST 콘서트까지
· 비발디파크 정상에 18홀 파크골프장 개장…곤돌라 타고 즐기는 산상 라운딩

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
MSI, 최초의 ‘엔비디아 RTX 스파크’ 탑재 노트북 ‘프레스티지 N16 Flip AI+’ 전격 공개 다나와
어페이서,컴퓨텍스2026에서 RGB 자닥 및 스토리지 라인업 전시 다나와
대원씨티에스, ASRock 라데온 VGA 및 메인보드 구매 고객 대상 '포토리뷰' 이벤트 동시 진행 다나와
차별화된 글로벌 경쟁력, 마이크로닉스 부스 다녀왔습니다 (21) 동영상 있음 다나와
서브컬처 게임 올스타전으로 진화중! 인기 IP 참전 이어지는 니벨아레나 게임동아
드림에이지 '아키텍트'에 진격의 거인 등장 게임동아
9월까지 계속 달린다. 스토리 개연성 보강 등 업데이트 계획 밝힌 '붉은사막' 게임동아
엔씨, 서브컬처 신작 '아스트라에 오라티오' 게임 플레이 담긴 티저 PV 오픈 게임동아
'프라시아 전기’, 2026 여름 전야제 이벤트 진행 게임동아
글로벌 e스포츠 리그 ‘에픽세븐 마스터스’ 성료… 하자마레이 초대 챔피언 등극 게임동아
케데헌 보드게임 등장! 코리아보드게임즈 ‘도블 케이팝 데몬 헌터스’ 출시 게임동아
이환, 1.1 버전 ‘꿈의 회랑’ 업데이트… 인기 캐릭터 ‘라크리모사’ 등장 게임동아
캡콤, '록맨 사커' 기간 한정 무료 공개… 7월 1일까지 플레이 가능 게임동아
또 밀린 ‘페이블’ 리부트, 이번엔 2027년 2월로 연기 게임동아
'몬길: 스타 다이브', 팝업스토어 '스타필드 하남' 오픈 게임동아
블로믹스의 '포트리스3 블루', 구글플레이 스토어 인기 1위 달성 게임동아
괴수 8호 THE GAME, 메인 스토리 12장과 신규 5성 나루미 겐 추가 게임동아
철권 핵심 개발진 또 이탈... 이케다 코헤이 반다이남코 떠난다 게임동아
컴투스 '서머너즈 워', 글로벌 서비스 12주년 전야제 이벤트 실시 게임동아
[시승기] '1156마력 광기의 전기 SUV' 포르쉐 카이엔 일렉트릭 오토헤럴드
이 시간 HOT 댓글!
1/4