이 취약점은 앞서 공개된 Dirty Frag 계열 취약점과 같은 영역을 공격하지만 동일한 버그는 아니다. 즉, Dirty Frag 패치를 적용한 시스템이라도 Fragnesia 전용 패치가 없으면 여전히 취약할 수 있다 .
연구자들이 공개한 공격 방식의 핵심은 다음과 같다.
공격이 성공하면 일반 사용자 계정이 곧바로 root 권한을 획득하게 된다 . 실제로 공개된 PoC(Proof‑of‑Concept) 익스플로잇이 Ubuntu 환경에서 동작하는 것이 확인되었다 .
두 번째 취약점인 ssh‑keysign‑pwn은 루트 권한 상승보다는 정보 유출(Information Disclosure) 문제에 가깝다.
이 취약점은 리눅스 커널의 ptrace 접근 제어 로직에서 발생한다. ptrace_may_access() 함수 내부에서 프로세스의 “dumpability” 속성 처리 방식이 잘못 구현되어 특정 상황에서 권한 검사가 제대로 수행되지 않는다 .
특히 메모리 관리 구조(MM)가 없는 작업(task)에 대해 검사 로직이 제대로 작동하지 않아 CAP_SYS_PTRACE 권한 요구가 우회되는 상황이 발생할 수 있다.
실제 공격에서는 다음과 같은 방식이 사용된다.
ptrace로 접근공개된 PoC는 **OpenSSH의 보조 프로그램 ssh-keysign**을 공격 대상으로 삼는다. 이 프로그램은 호스트 인증 과정에서 SSH 호스트 개인 키를 먼저 열고 이후 권한을 낮추는 구조를 갖고 있어 공격 타이밍이 생긴다 .
이 취약점을 이용하면 다음과 같은 민감한 데이터가 노출될 수 있다.
/etc/ssh/에 저장된 SSH 호스트 개인 키/etc/shadow의 패스워드 해시이는 시스템 장악이나 추가 침투에 매우 중요한 정보다 .
이 문제는 다음 커널 버전에서 수정되었다.
Fragnesia와 ssh‑keysign‑pwn은 단독 사건이 아니라 최근 잇따라 공개된 커널 취약점 묶음의 일부다.
보안 연구자들과 벤더들은 약 2주 사이 다음과 같은 취약점들이 연달아 보고됐다고 지적한다.
이 취약점들의 공통점은 다음과 같다.
실제 공격 시나리오는 보통 다음과 같은 흐름이다.
이 때문에 이러한 post‑compromise 취약점은 기업 환경에서도 위험도가 높게 평가된다 .
두 취약점 모두 커널 자체 문제이므로 근본적인 해결책은 동일하다.
배포판에서 제공하는 최신 커널로 업데이트해야 한다. 예를 들어 AlmaLinux의 경우 일반 시스템 업데이트로 두 취약점이 모두 해결된다 .
sudo dnf upgrade
sudo reboot
커널 패치는 재부팅 후 새 커널로 부팅해야 적용된다.
현재 실행 중인 커널 확인:
uname -r
취약한 네트워크 모듈이 필요 없다면 다음 모듈을 비활성화할 수 있다.
esp4esp6rxrpc이는 취약한 공격 표면을 줄일 수 있지만 IPsec 기능이 영향을 받을 수 있다 .
ptrace 접근을 제한하는 커널 설정을 강화하면 일부 PoC 공격을 막을 수 있다.
kernel.yama.ptrace_scope=2
또는
kernel.yama.ptrace_scope=3
다만 이 설정은 strace, gdb 같은 디버깅 도구를 깨뜨릴 수 있으므로 임시 조치로만 사용해야 한다 .
Fragnesia와 ssh‑keysign‑pwn은 모두 “초기 침입 이후 공격”을 크게 확대할 수 있는 커널 취약점이다.
공격자가 이미 일반 사용자 계정만 확보했더라도 다음과 같은 일이 가능해질 수 있다.
현재 PoC 코드가 공개된 상태이기 때문에, 운영 환경에서는 다음 조치가 권장된다.
커널 취약점은 보통 악용 난도가 높지만, 일단 공격 코드가 공개되면 패치 지연 자체가 가장 큰 위험 요소가 된다.