비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

리눅스 ‘루트 권한’ 100% 탈취 취약점 발견…티오리 “즉각 패치해야”

2026.05.04. 10:28:26
조회 수
287
3

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

오펜시브 사이버 보안 기업 티오리(Theori, 대표 박세준)가 리눅스(Linux) 운영체제에서 시스템 최고 권한을 탈취할 수 있는 초고위험 보안 취약점을 발견했다고 지난 30일 밝혔다.

이번에 공개된 취약점은 ‘CopyFail(CVE-2026-31431)’이다. 티오리에 따르면 CopyFail은 리눅스 커널의 암호화 처리 과정에 존재하는 논리적 결함을 이용하는 취약점으로, 단 732바이트의 짧은 코드만으로 시스템 최고 권한인 ‘루트(root)’ 권한을 획득할 수 있다. 특히 티오리는 이 취약점이 특정 환경에 국한되지 않고 어떠한 배포판에서도 100%의 공격 성공률을 보장한다는 점에서 매우 위협적이라고 설명했다.

영향 범위도 광범위하다. CopyFail은 2017년 이후 배포된 우분투(Ubuntu), 아마존 리눅스(Amazon Linux), RHEL, SUSE 등 전 세계 주요 메인스트림 리눅스 배포판 전체에 영향을 미치는 것으로 확인됐다.

메모리 캐시 변조로 파일 검사 우회

CopyFail의 핵심 특징은 메모리 캐시 직접 변조다. 시스템이 파일을 읽기 위해 메모리에 임시로 올려둔 데이터인 페이지 캐시를 직접 수정하는 방식이다. 실제 하드디스크에 저장된 파일은 건드리지 않고 메모리 데이터만 바꾸기 때문에 기존 파일 검사 도구나 디지털 포렌식 절차로 침입 흔적을 찾기 어렵다.

티오리는 이 같은 특성 때문에 취약점 악용 시 탐지 난도가 높다고 설명했다. 공격자가 시스템 내 파일 자체를 수정하지 않고도 권한 상승을 시도할 수 있어, 일반적인 무결성 검사나 사후 분석만으로는 공격 여부를 파악하기 어려울 수 있다는 것이다.

클라우드 환경에서의 위험성도 제기됐다. CopyFail은 컨테이너 경계 무력화 가능성을 지닌다. 개별 사용자나 서비스가 격리된 공간인 컨테이너를 사용하더라도, 운영체제의 공용 메모리 영역을 공격 대상으로 삼기 때문에 서버 전체 장악으로 이어질 수 있다.

9년간 발견되지 않은 결함, AI 코드 분석으로 규명

티오리는 이번 취약점이 지난 9년간 전 세계 보안 전문가와 오픈소스 커뮤니티에서도 발견되지 않았던 미세한 로직 오류라고 밝혔다. 이를 규명한 도구는 티오리가 자체 개발한 AI 기반 코드 분석 솔루션 ‘진트 코드(Xint Code)’다.

회사 측에 따르면 티오리 연구진의 보안 전문 지식과 진트 코드의 고속 분석 능력이 결합되면서, 장기간 숨어 있던 리눅스 커널의 결함을 단 1시간 만에 찾아내는 성과를 거뒀다. 티오리는 이번 사례가 AI를 활용한 보안 시스템 설계가 실제 인프라 방어에 결정적인 역할을 할 수 있음을 보여준다고 평가했다.

박세준 티오리 대표는 “CopyFail은 가장 신뢰받는 운영체제의 설계조차 얼마나 허무하게 뚫릴 수 있는지 보여주는 경고”라며 “공격자가 AI를 앞세우는 시대에 기존 방어 체계만 고집하는 것은 위험하며, 인프라 전체를 지키기 위한 전면적인 혁신이 시급하다”고 말했다.

커널 보안팀과 패치 개발 완료…최신 보안 업데이트 권고

티오리는 리눅스 커널 보안팀과 협력해 패치 개발을 완료했으며, 현재 주요 운영체제 제조사를 통해 보안 업데이트가 긴급 배포되고 있다고 밝혔다. 회사 측은 CopyFail이 흔적을 남기지 않는 공격 특성을 지닌 만큼, 실제 악용될 경우 치명적인 피해가 예상된다고 경고했다.

이에 따라 모든 리눅스 관리자는 최신 보안 패치인 a664bf3d603d 반영본을 즉시 적용해야 한다고 권고했다. 자세한 대응 방식과 기술 분석은 진트 공식 블로그(Xint Blog)에서 확인할 수 있다.

한편 티오리는 오펜시브 사이버보안 전문 기업으로, 구글, 마이크로소프트, 옥타, 삼성전자 등 국내외 주요 기업과 기관에 보안 컨설팅을 제공하고 있다. 이와 함께 AI 해커 ‘Xint(진트)’, LLM 보안 솔루션 ‘알파프리즘(αprism)’, 회원 8만 명 이상의 사이버보안 교육 플랫폼 ‘드림핵(Dreamhack)’ 등을 운영하며 실전 중심의 보안 기술 생태계 확장에 나서고 있다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 일화, 7kcal ‘부르르 밀크소다 제로’ 출시…제로 탄산 라인업 확대
· 포티넷코리아, ‘액셀러레이트 2026’ 서울 개최…AI 보안·소버린 SASE 전략 공유
· 삼천리자전거, 어린이날 맞아 ‘딸깍이 LED 만리 키캡 키링’ 증정
· 남산골한옥마을, 5월부터 ‘시공이음’…K-요괴·생태 체험부터 OST 콘서트까지
· 비발디파크 정상에 18홀 파크골프장 개장…곤돌라 타고 즐기는 산상 라운딩

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
[오늘의 스팀] 아캄식 전투, 레고 배트맨 신작 평가 ‘압긍’ (1) 게임메카
반말·존댓말 오락가락, 007 퍼스트 라이트 번역 품질 논란 (1) 게임메카
그랩이 5배, 롤 ‘증바람’ 업데이트 정보 공개 게임메카
아우디 코리아, 전국 주요 거점서 ‘더 뉴 아우디 A6’ 시승 행사 개최 글로벌오토뉴스
기아 EV3, 독일 <아우토 자이퉁> 전기차 비교 평가 종합 1위 등극 글로벌오토뉴스
지엠한마음재단, 인천 취약계층 주거 개선 봉사활동 전개 글로벌오토뉴스
포르쉐코리아, 세브란스 어린이병원서 환아 지원 행사 개최 글로벌오토뉴스
앤트로픽,1,240조 원 평가로 42조 원 펀딩 마감…오픈AI 제치고 세계 최고가 AI 기업 등극 AI matters
여름 식단도 ‘성분 확인’ 시대…식품업계, 함량·저당 제품 경쟁 뉴스탭
윈저글로벌, 대학생 서포터즈 ‘위너스 크루’로 개편…젊은 위스키 소비자 접점 확대 뉴스탭
파파존스, ‘토이 스토리 5’ 개봉 앞두고 성수동에 피자 플래닛 연다 뉴스탭
정품 등록하면 3년 무상 A/S…인텔 CPU 여름 프로모션 실시 뉴스탭
다크플래쉬, COMPUTEX 2026서 ‘통합 하드웨어 브랜드’ 비전 공개 뉴스탭
“팬 각도를 직접 조절한다”... Formula V Line, 컴퓨텍스서 Air Power G10 공개 예고 뉴스탭
때 이른 무더위에 에어컨 수요 급증…오텍캐리어 ‘디오퍼스+’ 판매 187% 증가 뉴스탭
마이크로닉스, COMPUTEX 2026서 3000W 파워·게이밍 AIO 공개 뉴스탭
외식비 부담에 집밥·홈카페 확산…주방가전이 바꾸는 ‘멀티 홈라이프’ 뉴스탭
마이크로닉스, 플레이엑스포서 인디게임 부스 후원…게이머 접점 확대 뉴스탭
성능 넘어 취향까지…‘나만의 IT 셋업’ 완성하는 맞춤형 기기 3선 뉴스탭
씰리침대, 현대백화점 천호점서 ‘슈퍼 프라이스’ 행사 진행 뉴스탭
이 시간 HOT 댓글!
1/4