서울대학교 이병영 교수 연구팀이 리눅스 운영체제의 핵심인 커널에서 관리자 권한을 탈취할 수 있는 '배드 에폴(Bad Epoll)'이라는 새로운 보안 취약점을 발견했습니다. 이 취약점은 전 세계 서버와 컴퓨터에 널리 쓰이는 리눅스뿐만 아니라 삼성전자 갤럭시, 구글 픽셀 등 최신 안드로이드 스마트폰에도 영향을 미칠 수 있습니다.
Bad Epoll 취약점은 어떤 원리로 작동하며 무엇이 위험한가
이번에 발견된 취약점은 리눅스 커널의 '에폴(epoll)' 기능에서 발생합니다. 에폴은 여러 프로그램으로부터 들어오는 데이터를 효율적으로 처리하는 역할을 수행합니다.
연구진에 따르면 컴퓨터의 여러 처리 장치가 동시에 작업을 수행하는 과정에서 실행 순서가 어긋나면, 이미 사용이 끝난 메모리에 다시 접근하는 오류가 발생할 수 있습니다. 공격자가 이 오류를 악용해 시스템 메모리를 조작하면 일반 사용자 권한만으로도 시스템 전체를 제어할 수 있는 관리자 권한을 획득하게 됩니다.
구글 포상금과 AI 분석 결과는 어떤 의미를 갖는가
연구팀은 구글의 보안 포상 프로그램인 '커널CTF(kernelCTF)'를 통해 실제 공격 가능성을 입증했습니다. 단순히 이론적인 문제를 찾는 것을 넘어, 실제 공격 코드를 이용해 시스템 침투가 가능하다는 사실까지 증명해야 포상금을 받을 수 있는 까다로운 조건입니다.
특히 이번 발견은 인공지능(AI) 모델이 놓친 부분을 인간 연구진이 찾아냈다는 점에서 기술적 의의가 있습니다. 앤스로픽의 AI 모델 미토스는 같은 코드 영역에서 다른 취약점을 발견했지만, 이번 배드 에폴 취약점은 찾아내지 못했습니다. 이는 오류 발생 순간이 매우 짧고 기존 보안 검사 도구로 탐지하기 어려운 특성 때문으로 분석됩니다.
사용자는 현재 어떤 조치를 취해야 하는가
연구팀은 지난 2월 17일 리눅스 커널 보안팀에 해당 취약점을 신고했으며, 수정 사항은 지난 4월 24일 리눅스 커널에 공식적으로 반영되었습니다.
영향을 받을 수 있는 리눅스 및 안드로이드 기기 사용자들은 제조사와 운영체제 배포업체가 제공하는 최신 보안 업데이트를 즉시 적용할 것을 권고받습니다.
자주 묻는 질문
이번 취약점이 삼성 갤럭시나 구글 픽셀에도 영향을 주나요?
네, 에폴(epoll) 기능은 안드로이드 스마트폰에서도 널리 사용되는 핵심 기능이기 때문에 해당 기기들에도 영향을 줄 가능성이 있습니다.
연구진은 이 취약점으로 실제 공격에 성공했나요?
네, 연구팀은 커널CTF 프로그램을 통해 실제 공격 코드를 이용해 시스템 침투 및 관리자 권한 획득이 가능하다는 사실을 입증했습니다.
취약점 수정은 이미 완료되었나요?
네, 리눅스 커널 보안팀에 신고된 후 지난 4월 24일에 리눅스 커널에 수정 사항이 반영되었습니다.
이번 발견으로 받은 포상금은 얼마인가요?
연구팀은 구글로부터 약 9만2000달러의 포상금을 받았습니다.
AI 모델도 이 취약점을 찾아낼 수 있었나요?
앤스로픽의 AI 모델 미토스는 같은 코드 영역에서 다른 취약점은 찾았으나, 이번 배드 에폴 취약점은 찾아내지 못했습니다.
사용자가 지금 바로 할 수 있는 방어책은 무엇인가요?
제조사와 운영체제 배포업체가 제공하는 최신 보안 업데이트를 적용할 것을 권고합니다.
자료 게시일: 2026년 10월 08일 (한국 시간)
