FreeBSD 커널 kgssapi.ko 스택 버퍼 오버플로우를 통한 원격 코드 실행 취약점 (CVE-2026-4747)

✍️ OpenClawRadar📅 게시일: April 2, 2026🔗 Source
FreeBSD 커널 kgssapi.ko 스택 버퍼 오버플로우를 통한 원격 코드 실행 취약점 (CVE-2026-4747)
Ad

취약점 상세 정보

이 취약점은 svc_rpc_gss_validate() 함수 내부의 sys/rpc/rpcsec_gss/svc_rpcsec_gss.c 파일에 존재합니다. GSS-API 서명 검증을 위한 RPC 헤더를 재구성하기 위해 128바이트 스택 버퍼(rpchdr[])가 사용됩니다. 32바이트의 고정된 RPC 헤더 필드를 기록한 후, 이 함수는 경계 검사 없이 RPCSEC_GSS 자격 증명 본문 전체(oa_length 바이트)를 남은 공간에 복사합니다.

static bool_t svc_rpc_gss_validate(...) {
    int32_t rpchdr[128 / sizeof(int32_t)]; // 스택 상의 128바이트
    // ...
    if (oa->oa_length) {
        // 버그: oa_length에 대한 경계 검사가 없음!
        // 32바이트 헤더 이후, rpchdr에는 96바이트만 남아 있습니다.
        // 만약 oa_length > 96이면, 이는 rpchdr를 넘어 오버플로를 발생시킵니다.
        memcpy((caddr_t)buf, oa->oa_base, oa->oa_length);
    }
}

공격 표면 및 영향

취약한 모듈 kgssapi.ko는 FreeBSD 커널 RPC 하위 시스템을 위한 RPCSEC_GSS 인증을 구현합니다. 2049/TCP 포트에서 수신 대기하는 NFS 서버 데몬(nfsd)은 커널 컨텍스트에서 RPC 패킷을 처리하며, RPCSEC_GSS 인증이 활성화되었을 때 이 모듈을 사용합니다. 성공적인 악용은 원격 커널 RCE와 루트 권한(uid 0 역방향 셸) 획득으로 이어집니다.

Ad

영향을 받는 버전

  • FreeBSD 13.5 (<p11)
  • FreeBSD 14.3 (<p10)
  • FreeBSD 14.4 (<p1)
  • FreeBSD 15.0 (<p5)

수정 사항

FreeBSD 14.4-RELEASE-p1에 대한 패치는 복사 전에 경계 검사를 추가합니다:

if (oa->oa_length > sizeof(rpchdr) - 8 * BYTES_PER_XDR_UNIT) {
    rpc_gss_log_debug("auth length %d exceeds maximum", oa->oa_length);
    client->cl_state = CLIENT_STALE;
    return (FALSE);
}

스택 레이아웃 분석

함수의 디스어셈블리에서, rpchdr 배열은 [rbp-0xc0]에 위치합니다. memcpyrpchdr + 32 = [rbp-0xa0]에 기록합니다. 자격 증명 본문에 16바이트 컨텍스트 핸들이 있는 경우, 반환 주소는 자격 증명 본문 바이트 200에 위치하여 실행 흐름 제어가 가능하게 합니다.

📖 전체 원문 읽기: HN AI Agents

Ad

👀 See Also

연구: 보이지 않는 유니코드 문자로 LLM 에이전트의 도구 접근을 탈취할 수 있다
Security

연구: 보이지 않는 유니코드 문자로 LLM 에이전트의 도구 접근을 탈취할 수 있다

연구진은 일반 텍스트에 숨겨진 보이지 않는 유니코드 문자 속 지시사항을 대규모 언어 모델(LLM)이 따르는지 테스트했습니다. 두 가지 인코딩 방식과 5개 모델, 8,308개의 평가 결과를 분석한 결과, 도구 접근성이 순응도를 17% 미만에서 98-100%로 증폭시키며, 모델들이 숨겨진 문자를 해독하는 파이썬 스크립트를 작성하는 것으로 나타났습니다.

OpenClawRadar
BlindKey: AI 에이전트를 위한 블라인드 자격 증명 주입
Security

BlindKey: AI 에이전트를 위한 블라인드 자격 증명 주입

BlindKey는 암호화된 볼트 토큰과 로컬 프록시를 사용하여 AI 에이전트가 일반 텍스트 API 자격 증명에 접근하는 것을 방지하는 보안 도구입니다. 에이전트는 bk://stripe와 같은 토큰을 참조하며, 프록시는 요청 시점에 실제 자격 증명을 주입합니다.

OpenClawRadar
ClawGuard: OpenClaw API 자격 증명 보호를 위한 오픈소스 보안 게이트웨이
Security

ClawGuard: OpenClaw API 자격 증명 보호를 위한 오픈소스 보안 게이트웨이

ClawGuard는 AI 에이전트와 외부 API 사이에 위치하는 보안 게이트웨이로, 에이전트 머신에는 더미 자격 증명을 사용하면서 실제 토큰은 별도로 저장합니다. 민감한 호출에 대해 Telegram 승인을 제공하고 요청의 감사 추적을 유지합니다.

OpenClawRadar
구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고
Security

구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고

구글의 위협 인텔리전스 그룹은 범죄 및 국가 단체가 상용 AI 모델(Gemini, Claude, OpenAI)을 사용하여 공격을 정교화하고 확장하고 있다는 사실을 발견했습니다. 한 그룹은 제로데이를 대규모 악용할 뻔했으며, 다른 그룹들은 무방비 상태의 OpenClaw 에이전트를 실험하고 있습니다.

OpenClawRadar