CVE-2026-63874 대응을 위한 리눅스 자산 및 모듈 점검 가이드

시스템에 mctp_usb 모듈이 로드되었는지 확인하고 취약한 커널 버전인지 판단하려면 현재 커널이 6.15 이상인지, 업스트림 수정 버전(6.18.36, 7.0.13, 7.1) 미만인지 검토해야 합니다. 단, 배포판별 백포트 패치 적용 여부에 따라 결과가 달라지므로 반드시 공급업체의 보안 공지를 함께 확인해야 합니다.

CVE-2026-63874 개요 및 영향 범위

CVE-2026-63874는 리눅스 커널 MCTP(Management Component Transport Protocol) USB 드라이버의 경쟁 조건(Race Condition) 취약점입니다.

문제는 drivers/net/mctp/mctp-usb.c 코드에서 발생합니다. 네트워크 장치를 중지하는 과정과 수신 재시도 작업(rx_retry) 취소 과정이 충돌하여 오류를 일으키는 구조입니다.

인프라 보안 담당자나 커널 모듈 관리자는 운영 서버에서 MCTP USB 드라이버를 사용 중인지, 해당 드라이버가 포함된 커널 버전이 취약 범위에 속하는지 먼저 파악해야 합니다.

취약한 커널 버전 식별

리눅스 CNA(CVE Numbering Authority)는 2026-07-19 해당 이슈를 공개하며 영향 범위를 밝혔습니다. 취약점의 시작 버전과 해결한 수정 버전은 다음과 같습니다.

커널 버전별 취약 여부 기준

구분 버전 정보 상태 근거 ID
영향 시작 버전 6.15 취약 가능성 존재
수정 완료 버전 (안정 브랜치) 6.18.36 수정 완료
수정 완료 버전 (안정 브랜치) 7.0.13 수정 완료
수정 완료 버전 (메인라인) 7.1 수정 완료

표를 기준으로 커널 6.15 이상이면서 수정 버전인 6.18.36, 7.0.13, 7.1보다 낮은 버전을 사용 중인 시스템은 잠재적 위협에 노출된 대상입니다.

mctp_usb 모듈 점검 및 대응 절차

시스템 관리자는 다음 절차로 자산을 점검하고 CVE-2026-63874 노출 여부를 가려야 합니다.

  1. 커널 버전 확인: 현재 구동 중인 리눅스 서버 커널 버전이 6.15 이후 릴리스인지 확인합니다.
  2. mctp_usb 모듈 로드 여부 확인: 시스템 내 mctp_usb 드라이버가 실제로 로드되어 동작하는지 봅니다. 이 취약점은 drivers/net/mctp/mctp-usb.c 경로 드라이버에서 발생하므로, 해당 모듈을 쓰지 않는 시스템은 직접적인 영향권에서 벗어날 가능성이 큽니다.
  3. 수정 버전 반영 여부 대조: 사용 커널이 업스트림 수정 버전(6.18.36, 7.0.13, 7.1) 이상인지 확인합니다.
  4. 공급업체 보안 패치 확인: 배포판 커널을 사용한다면 버전 숫자만으로 안전성을 단정 짓지 말고, 해당 배포판 공급업체의 보안 공지를 통해 백포트(Backport) 패치 적용 여부를 최종 확인해야 합니다.

판정 시 유의사항: 백포트 및 공급업체 확인

리눅스 서버 운영 시 커널 버전 문자열과 실제 보안 패치 상태가 다를 수 있음을 주의해야 합니다.

대부분의 기업용 리눅스 배포판(Enterprise Linux 등)은 안정성 유지를 위해 커널 메이저 버전은 그대로 두고 특정 보안 수정 사항만 선택적으로 적용하는 백포트 방식을 씁니다. 따라서 시스템 커널 버전이 표면적으로는 취약 범위(예: 6.15 이상 수정 버전 미만)에 속해도, 공급업체가 이미 CVE-2026-63874 패치를 적용했을 수 있습니다.

정확한 취약점 판정에는 다음 복합 검증이 필요합니다.

  • 업스트림 커널 버전 확인
  • mctp_usb 모듈의 실제 로드 및 사용 여부 확인
  • 배포판 공급업체의 공식 보안 권고문 및 패치 내역 확인

댓글 남기기