sssd-kcm의 요청 길이 헤더 처리 결함은 공격자가 큰 요청 길이 헤더를 전송한 뒤 실제 데이터 없이 연결을 지연시켜 시스템이 과도한 메모리를 선할당하게 만듭니다. 결국 메모리가 고갈되며 로컬 서비스 거부(DoS)로 이어집니다.
CVE-2026-80048 취약점 개요 및 메커니즘
CVE-2026-80048은 System Security Services Daemon(SSSD)의 Kerberos Cache Manager인 sssd-kcm에서 발견된 보안 취약점입니다. 핵심은 sssd-kcm이 수신하는 요청의 길이 헤더를 처리하는 방식에 결함이 있다는 점입니다.
sssd-kcm의 요청 길이 헤더 처리 과정에 결함이 있어 이를 악용한 공격이 가능합니다.
공격은 구체적으로 다음 순서로 진행됩니다.
- 공격자가 sssd-kcm UNIX 소켓에 연결해 매우 큰 수치의 요청 길이 헤더를 전송합니다.
- 시스템은 헤더에 명시된 크기만큼 데이터를 받아들이기 위해 메모리를 선할당(Pre-allocation)합니다.
- 공격자는 실제 데이터를 보내지 않고 연결을 의도적으로 지연시킵니다.
- 이런 과정이 반복되거나 대규모 할당이 이루어지면 시스템의 가용 메모리가 고갈되고, 로컬 서비스 거부(Local Denial of Service) 상태에 빠지게 됩니다.
영향 범위 및 공격 전제 조건
이 취약점이 모든 환경에 똑같이 영향을 주지는 않습니다. 특정 구성과 접근 권한이 우선 전제되어야 합니다.
1. 공격 전제 조건
본 취약점을 악용하려면 sssd-kcm UNIX 소켓에 접속해 연결할 수 있는 로컬 사용자나 프로세스가 시스템 안에 있어야 합니다. 외부 네트워크에서 직접 접근해 공격하는 원격 취약점이 아니며, 반드시 로컬 소켓 접근이 가능해야 한다는 제한이 있습니다.
2. RHEL 환경 영향도
Red Hat Enterprise Linux(RHEL) 기반 시스템을 운영한다면 기본 설치 환경에 따라 위험도가 달라집니다. RHEL의 기본 sssd 설치 구성에는 sssd-kcm이 활성화되어 있지 않기 때문에, 기본 설정을 그대로 유지하는 환경은 이 취약점의 영향 대상에서 제외됩니다.
다만, 관리자가 sssd-kcm을 별도로 설치하고 명시적으로 구성해 사용 중인 환경이라면 취약점에 노출될 여지가 있으니 주의가 필요합니다.
취약점 위험도 평가 및 현황
CVE-2026-80048의 현재 위험도는 CISA와 관련 보안 분석 체계 기준으로 다음과 같이 평가됩니다.
SSVC 기반 평가 및 악용 사례
본 취약점의 악용 단계는 CISA ADP Vulnrichment SSVC 기준에서 PoC(Proof of Concept) 수준으로 평가되었습니다. 이론상 공격이 가능함을 보여주는 개념 증명 단계의 코드가 존재한다는 뜻입니다.
현재까지 실제 운영 환경에서 이 취약점이 악용된 사례(Wild exploitation)는 확인되지 않았고, CISA의 알려진 악용 취약점 목록(KEV, Known Exploited Vulnerabilities)에도 등재되지 않은 상태입니다.
취약점 요약 정보
| 구분 | 상세 내용 |
|---|---|
| 취약점 식별 번호 | CVE-2026-80048 |
| 대상 컴포넌트 | sssd-kcm (Kerberos Cache Manager) |
| 취약점 유형 | 요청 길이 헤더 처리 결함 $\rightarrow$ 메모리 선할당 유도 |
| 영향/결과 | 로컬 서비스 거부 (Local DoS) |
| 공격 벡터 | 로컬 UNIX 소켓 접근 |
| RHEL 기본 영향 | 없음 (기본 비활성화 상태) |
| 현재 위험 단계 | PoC 수준 (야생 악용 증거 없음) |
대응 방안 및 점검 리스트
인프라 관리자와 보안 엔지니어라면 다음 순서대로 시스템 상태를 점검하고 대응하면 됩니다.
- sssd-kcm 활성화 여부 확인: 시스템에 sssd-kcm이 설치되어 있고 명시적으로 구성되어 실행 중인지 확인합니다. RHEL 기본 설치 상태라면 활성화되어 있지 않으니 안전합니다.
- 로컬 권한 관리 강화: 이 취약점은 로컬 소켓 접근이 전제 조건입니다. 불필요한 로컬 계정의 접근 권한을 제한하고, 신뢰할 수 없는 프로세스가 UNIX 소켓에 접근하지 못하도록 권한 관리를 강화하십시오.