์์คํ ๋ณ CVE ์ํฅ๋ / ํจ์น ์ํ / ์กฐ์น ์งํ / ์กฐ์น๊ฒฐ๊ณผ ๊ฒ์ฆ์ ๋จ์ผ Go ๋ฐ์ด๋๋ฆฌ ๋ก ์๋ํํ๋ CLI ๊ฐ์ฌ ๋๊ตฌ.
Audit CVE impact, remediation, and verification across systems with a single static Go binary.
๋ณธ ๋๊ตฌ๋ ์์ ์กฐ์น(๋ชจ๋ ์ฐจ๋จ, ์ค์ ํ ๊ธ ๋ฑ) ๊ฒฝ๋ก์ ์ง์คํ๋ค. ์๊ตฌ ์กฐ์น(ํจํค์ง ์ ๋ฐ์ดํธ)๋ ์ฌ์ฉ์๊ฐ ๋ฐฐํฌํ ํจํค์ง ๋งค๋์ ๋ก ๋ณ๋ ์ ์ฉํด์ผ ํ๋ค. ์ ์ฑ : ๋๊ตฌ๊ฐ ์๋ ์คํํ๋ ๊ฒ์ ์์์กฐ์น๋ฟ์ด๋ฉฐ
apt/dnf/zypper๋ ํธ์ถํ์ง ์๋๋ค โ ํจํค์ง ์ ๋ฐ์ดํธ๊ฐ ๋ถ๊ฐํ ์ํฉ์์ ์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ์กฐ์น๋ฅผ ์ ๊ณตํ๋ ๊ฒ์ด ๋ณธ ๋๊ตฌ์ ์ญํ .
์ต๊ทผ ์ ๊ฒ โ 2026-09-11. ์ ๋ฆด๋ฆฌ์ฆ๊ฐ ์๋ ๊ธฐ๊ฐ์๋ CISA KEV / NVD ์ ๊ท ๋ฑ์ฌ๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ์ดํด
doc/CVE-STATUS.md์ ยง1~ยง4 ๋ถ๋ฅ์ ๋ฐ์ํ๋ค. ์๋ ์ฒ๋ฆฌ(ยง1) ์ถ๊ฐ๊ฐ ์๋ ์ ๊ฒ๋ ๊ฐ์ ๋ฌธ์ "๋ณ๊ฒฝ ์ด๋ ฅ"์ ํ ์ค ๊ธฐ๋ก โ ์ด์์๊ฐ "๊ทธ ์ฌ์ด ์ ์ํ์ด ์์๋์งยท์์๋์ง"๋ฅผ ๋จ์ผ ์ถ์ฒ๋ก ํ์ธํ ์ ์๋๋ก ํ๋ค.
| ๊ตฌ๋ถ | ๊ฑด์ | ํ์ธ ๋ช ๋ น |
|---|---|---|
| ์ง์ ์ฐจ๋จ (ยง1) โ ๋๊ตฌ๊ฐ ๊ฒจ๋ฅํด ์์์กฐ์น๋ฅผ ์ ์ฉํ๋ CVE | 11๊ฑด | cpa --list |
| ๋ถ์ ์ฐจ๋จ (ยง2) โ ๊ฐ์ ์กฐ์น์ ์นํ ํจ๊ป ๋งํ๋ CVE | 21๊ฑด | cpa --covered |
| ์ ์ฒด ์ฐจ๋จ (ยง1 + ยง2) | 32๊ฑด |
ยง2 21๊ฑด์ ๋ํ ํญ๋ชฉ 9๊ฑด + ๊ฐ์ ์ฐจ๋จ ๊ฒฝ๋ก๋ก ํจ๊ป ๋งํ๋ ๋๋ฐ CVE 12๊ฑด์ด๋ค (
cifs๊ฒฝ๋ก 6๊ฑด ยทopenvswitch๊ฒฝ๋ก 3๊ฑด ยทsctp๊ฒฝ๋ก 3๊ฑด). ๋๋ฐ CVE ๋ ์ฐจ๋จ ๊ทผ๊ฑฐ์ caveat ์ด ๋ํ ํญ๋ชฉ๊ณผ ๊ฐ์doc/CVE-STATUS.mdยง2 ์์ ๋ํ ํญ๋ชฉ์ ๋์ ๊ธฐ๋กํ์ง๋ง, ์ค์ ๋ก ์ฐจ๋จ๋๋ CVE ์ด๋ฏ๋ก ๊ฑด์์๋ ๊ทธ๋๋ก ํฌํจํ๋ค.ยง2 ๋ ยง1 ์กฐ์น๊ฐ ์ค์ ๋ก ๊ฑธ๋ ค ์๋ ํธ์คํธ์์๋ง ์ฑ๋ฆฝํ๋ค(ํ์ฑ ์ฌ์ฉ ๊ฒ์ดํธ๋ก ์กฐ์น๊ฐ Skip ๋๋ฉด ์ฑ๋ฆฝํ์ง ์์). ์ 21๊ฑด์ ์ ์ฒด ๋ชฉ๋ก์ด๊ณ , ๋ด ํธ์คํธ์์ ์ง๊ธ ๋ช ๊ฑด์ด ์ค์ ๋ก ๋งํ ์๋์ง๋
cpa --covered๊ฐ assess ๋ฅผ ๋๋ ค ํ์ ํด ์๋ ค์ค๋ค. ยง2 ์ค CVE-2026-53362(ipv6_frag_escape)๋ CISA KEV ๋ฑ์ฌ๋ถ(2026-08-27)์ด๋ค.
| CVE | ๋ณ์นญ | ์ํฅ ์ปดํฌ๋ํธ | ์์ ์กฐ์น (๋๊ตฌ ์๋) |
|---|---|---|---|
| CVE-2026-31431 | Copy Fail (CISA KEV 2026-05-01) | Linux ์ปค๋ algif_aead (AF_ALG + splice) |
๋ก๋๋ธ(=m): ๋ชจ๋ ์ฐจ๋จยท์ธ๋ก๋ ยท built-in(=y, RHEL ํํจ, Stage 11): grubby --update-kernel=ALL --args=initcall_blacklist=algif_aead_init + ์ฌ๋ถํ
|
| CVE-2026-43284 | Dirty Frag #1 | Linux ์ปค๋ esp4/esp6 (IPsec) |
๋ ๋ชจ๋ ์ฐจ๋จยท์ธ๋ก๋ (IPsec ์ฌ์ฉ ํ๊ฒฝ ์ฃผ์) |
| CVE-2026-43500 | Dirty Frag #2 | Linux ์ปค๋ rxrpc/afs |
๋ ๋ชจ๋ ์ฐจ๋จยท์ธ๋ก๋ |
| CVE-2026-46300 | Fragnesia | Linux ์ปค๋ XFRM ESP-in-TCP (esp4/esp6/rxrpc) |
์ธ ๋ชจ๋ ์ฐจ๋จยท์ธ๋ก๋ (43284/43500๊ณผ ๋ชจ๋ ์ผ๋ถ ๊ณต์ ) |
| CVE-2026-23918 | Apache HTTP/2 double-free | Apache HTTPD mod_http2 (< 2.4.67) โ Stage 12 ์ถ๊ฐ |
<IfModule http2_module>Protocols http/1.1</IfModule> ๋๋กญ์ธ conf + systemctl reload (๋ชจ๋์ ์ ์ฌ ์ ์ง, HTTP/2 ํ์๋ง ์ฐจ๋จ) |
| CVE-2026-46333 | ssh-keysign-pwn (ptrace exit-race) | Linux ์ปค๋ __ptrace_may_access() (Yama LSM) โ Stage 13 ์ถ๊ฐ |
/etc/sysctl.d/cpa-cve-2026-46333.conf ๋๋กญ์ธ + sysctl -w kernel.yama.ptrace_scope=2 (์ฆ์ ์ ์ฉ + ์ฌ๋ถํ
ํ ์ ์ง). โ ๋ถ๋ถ ์ฐจ๋จ โ ๋ฒค๋ ์ปค๋ ํจ์น ๊ถ์ฅ |
| CVE-2026-46243 | CIFSwitch | Linux ์ปค๋ CIFS ํด๋ผ์ด์ธํธ cifs.spnego upcall (cifs ๋ชจ๋) โ Stage 14 ์ถ๊ฐ |
install cifs /bin/false + blacklist cifs + modprobe -r cifs. โ ํ์ฑ CIFS/SMB ๋ง์ดํธ๊ฐ ์์ผ๋ฉด ๋ฏธ์ ์ฉ(์ธ๋ก๋ ์ ๋ง์ดํธ ๋๊น) โ ์ปค๋ ์
๋ฐ์ดํธ ๋๋ ์ธ๋ง์ดํธ ํ ์ฌ์คํ |
| CVE-2026-46331 | Pedit COW | Linux ์ปค๋ tc act_pedit ํจํท ์๋ํฐ ์ก์
(ํ์ด์ง ์บ์ ์์ LPE) โ Stage 16 ์ถ๊ฐ |
install act_pedit /bin/false + blacklist act_pedit + modprobe -r act_pedit. โ ํ์ฑ tc pedit ์ฌ์ฉ ์ ๋ฏธ์ ์ฉ(์ฐจ๋จ ์ tc ๊ท์น ์์) โ ์ปค๋ ์
๋ฐ์ดํธ ๋๋ ์ก์
์ ๊ฑฐ ํ ์ฌ์คํ |
| CVE-2026-53264 | net/sched tc_action UAF | Linux ์ปค๋ net/sched/act_api.c tc action UAF LPE (์ฝ์ด, ๋ชจ๋ ์๋) โ Stage 17 ์ถ๊ฐ |
userns ์ฐจ๋จ sysctl(user.max_user_namespaces=0 ยท Debian/Ubuntu kernel.unprivileged_userns_clone=0 ์ฐ์ ) ๋๋กญ์ธ + sysctl -w. โ ํ์ฑ userns ์ฌ์ฉ ์ ๋ฏธ์ ์ฉ(rootless ์ปจํ
์ด๋/์๋๋ฐ์ค ํ์ ๋ฐฉ์ง) โ ์ปค๋ ์
๋ฐ์ดํธ ๋๋ userns ์ค๋จ ํ ์ฌ์คํ |
| CVE-2026-64531 | OVSwrap | Linux ์ปค๋ Open vSwitch ๋ฐ์ดํฐํจ์ค nla_len(u16) ์ ์ ์ค๋ฒํ๋ก โ ๋ฉ๋ชจ๋ฆฌ ์์ LPE (openvswitch ๋ชจ๋) โ Stage 18 ์ถ๊ฐ |
install openvswitch /bin/false + blacklist openvswitch + modprobe -r openvswitch. โ ํ์ฑ OVS ๋ฐ์ดํฐํจ์ค ์ฌ์ฉ ์ ๋ฏธ์ ์ฉ(ํธ์คํธ ๋คํธ์ํน ์ ๋จ ๋ฐฉ์ง) โ ์ปค๋ ์
๋ฐ์ดํธ ๋๋ OVS ์ค๋จ ํ ์ฌ์คํ. โ ๋ชจ๋์ด ์๋ ๋ก๋(Generic Netlink family ํด์)๋๋ฏ๋ก ๋ฏธ๋ก๋ ํธ์คํธ๋ ์ทจ์ฝ์ผ๋ก ํ์ |
| CVE-2026-64564 | SCTPhantom | Linux ์ปค๋ SCTP ASCONF transport use-after-free โ LPEยท์ปจํ
์ด๋ ํ์ถ (sctp ๋ชจ๋) โ Stage 19 ์ถ๊ฐ |
install sctp /bin/false + blacklist sctp + modprobe -r sctp (Red Hat ๊ณต์ ๊ถ๊ณ ์ ๋์ผํ ํํ). โ ํ์ฑ SCTP ์ฌ์ฉ ์ ๋ฏธ์ ์ฉ(SIGTRAN ๋ฑ ์์ฉ ์ค๋จ ๋ฐฉ์ง). โ ์๋ ๋ก๋(SCTP ์์ผ ์์ฑ)๋๋ฏ๋ก ๋ฏธ๋ก๋ ํธ์คํธ๋ ์ทจ์ฝ โ ๋จ ๋ชจ๋ ํ์ผ์ด ์์ผ๋ฉด(RHEL ๊ณ์ด kernel-modules-extra ๋ฏธ์ค์น) ์๋ ๋ก๋ ๋ถ๊ฐ๋ก OK ํ์ |
์ฒ์ 4๊ฐ CVE๋ Linux ์ปค๋ ๋ชจ๋ LPE, CVE-2026-23918์ ์ฒซ ๋น-์ปค๋(๋ฐ๋ชฌ) ์ฌ๋ก, CVE-2026-46333์ ์ฒซ ๋น-๋ชจ๋ ์ปค๋ CVE(Yama LSM sysctl), CVE-2026-46243(CIFSwitch)์ ๋ชจ๋ ์ฐจ๋จ(Pattern A)์ ํ์ฑ ์ฌ์ฉ ๊ฒ์ดํธ๋ฅผ ์ฒ์ ๊ฒฐํฉํ ์ฌ๋ก, CVE-2026-46331(Pedit COW)์ ยง1 Dirty Frag ํจ๋ฐ๋ฆฌ(ํ์ด์ง ์บ์ ์์ LPE)์ tc pedit ์ฌ์ฉ ๊ฒ์ดํธ๋ฅผ ์ ์ฉํ ์ฌ๋ก, CVE-2026-53264(net/sched tc_action UAF)๋ ์ทจ์ฝ ์ฝ๋๊ฐ tc ์ฝ์ด(๋ชจ๋ ์๋)๋ผ ๋ชจ๋ ์ฐจ๋จ ๋์ userns ์ฐจ๋จ sysctl + ํ์ฑ userns ๊ฒ์ดํธ๋ฅผ ์ด ์ฒซ ์ฌ๋ก, CVE-2026-64531(OVSwrap)์ Pattern A๋ก ๋ณต๊ทํ๋ฉด์ ๋ชจ๋์ด ์๋ ๋ก๋๋๋ ํ์ "๋ฏธ๋ก๋"๋ ์์ ์ด ์๋๋ผ๊ณ ํ์ ํ๋ ์ฒซ ์ฌ๋ก, CVE-2026-64564(SCTPhantom)์ ๊ฑฐ๊ธฐ์ "๋ชจ๋ ํ์ผ์ด ์์ ์์ผ๋ฉด ์ทจ์ฝ์ด ์๋๋ค" ํ์ ์ ๋ํ ์ฒซ ์ฌ๋ก(RHEL ๊ณ์ด kernel-modules-extra ๋ถ๋ฆฌ โ ์ปค๋ ๋ฒ์ ๋ง ๋ณด๋ฉด ๊ณผ์ ๋ณด๊ณ ๊ฐ ๋๋ค). ์๊ตฌ ํด๊ฒฐ์ ๋ชจ๋ ๋ฒค๋ ํจํค์ง ์
๋ฐ์ดํธ.
๋ณธ ๋๊ตฌ๊ฐ ๊ฒํ ํ CVE๋ 4๊ฐ์ง๋ก ๋ถ๋ฅํ๋ค. ์ "์ง์ํ๋ CVE" ํ๋ ยง1๋ง ๋ณด์ฌ์ฃผ๋ฉฐ, ๋๋จธ์ง ๋ถ๋ฅยท๊ทผ๊ฑฐยท์ถ์ฒ๋ doc/CVE-STATUS.md์์ ๋จ์ผ ์์ธ์ผ๋ก ๊ด๋ฆฌํ๋ค.
| ยง | ๋ถ๋ฅ | ํ์ฌ ํญ๋ชฉ (2026-09-11) | cpa --list |
|---|---|---|---|
| ยง1 | ์ฒ๋ฆฌ ๋ฐ์ (Implemented) | ์ ํ์ 11๊ฑด | โ ๋ ธ์ถ |
| ยง2 | ์ํฅ ์์ผ๋ ์ด๋ฏธ ์ฐจ๋จ๋จ | CVE-2026-31635 (DirtyDecrypt) โ rxrpc ๋ณ์ข
, CVE-2026-43500/46300 ์์์กฐ์น๋ก ํจ๊ป ์ฐจ๋จ ยท CVE-2026-49975 (HTTP/2 Bomb, oss-sec 2026-06-03) โ Apache ๊ฒฝ๋ก๋ Stage 12 (CVE-2026-23918) Protocols http/1.1 ๋๋กญ์ธ์ด HTTP/2 ํ์ ์์ฒด๋ฅผ ์ฐจ๋จํ๋ฏ๋ก ํจ๊ป ์ฐจ๋จ ยท CVE-2026-43503 (DirtyClone, SKB shared-frag LPE) โ ยง1 esp4/esp6 ์ฐจ๋จ(CVE-2026-43284/46300)์ด ESP ๊ฒฝ์ ์์ฐ ์ต์คํ๋ก์์ ํจ๊ป ์ฐจ๋จ; ๋จ ๊ฒฐํจ์ ๋ฒ์ฉ skb๋ผ ์ปค๋ ํจ์น ํ์ (์ต์ข
๊ฒํ 2026-06-28) ยท CVE-2026-64597 / -64598 (์ปค๋ SMB ํด๋ผ์ด์ธํธ double-free / ์๋ชป๋ ์๋ฌ ํฌ์ธํฐ, 9.8ยท8.8) โ ๊ฒฐํจ์ด cifs ๋ชจ๋์ ์์ด ยง1 CVE-2026-46243(Stage 14) ์ฐจ๋จ์ผ๋ก ํจ๊ป ์ฐจ๋จ; โ ๋จ Stage 14 ๋ ํ์ฑ SMB ๋ง์ดํธ ์ Skipped ๋๊ณ ๋
ธ์ถ ํธ์คํธ๊ฐ ์ ํํ ๊ทธ ํธ์คํธ๋ผ SMB ์ด์ ์ ์ปค๋ ์
๋ฐ์ดํธ ํ์ (2026-08-14) ยท CVE-2026-72338 (tc act_pedit TOCTOU heap OOB write, ZDI ์ ๋ณด) โ ๊ฒฐํจ ๋ชจ๋ act_pedit ์ ยง1 Stage 16(Pedit COW)์ด, ๋ฌด๊ธฐํ์ ํ์ํ CAP_NET_ADMIN ํ๋ ๊ฒฝ๋ก(userns)๋ ยง1 Stage 17(53264)์ด ์ฐจ๋จํ๋ ์ด์ค ์ฐจ๋จ ์ฒซ ์ฌ๋ก; โ ๋ ์กฐ์น ๋ค Skip ๋๋ ํธ์คํธ๋ ์ปค๋ ์
๋ฐ์ดํธ ํ์ ยท CVE-2026-74465 (Open vSwitch meter attach UAF, ZDI ์ ๋ณด) โ ยง1 Stage 18(OVSwrap) openvswitch ์ฐจ๋จ์ผ๋ก ํจ๊ป ์ฐจ๋จ, 68123ยท74464ยท31678(2026-09-11 ์ถ๊ฐ) ๋ ๋ณธ ํญ๋ชฉ์ ํฌํจ ์ถ์ (2026-08-21) ยท ๐ด CVE-2026-53362 (ipv6_frag_escape โ IPv6 fraggap heap OOB โ ์ปจํ
์ด๋ ํ์ถโํธ์คํธ root, ๊ณต๊ฐ PoC, CISA KEV 2026-08-27 / FCEB 08-30) โ ์ต์คํ๋ก์์ด ๋นํน๊ถ userns ๋ฅผ ์ ์ ํ๊ณ Red Hat(RHSB-2026-009)ยทCIQ ๊ณต์ ์์์กฐ์น user.max_user_namespaces=0 ๊ฐ ยง1 Stage 17(53264) ์ knob ๊ณผ ๋์ผํด ํจ๊ป ์ฐจ๋จ (ยง2 ์ค ๋ฒค๋ ๊ณต์ ์ํ์ ยง1 ์กฐ์น๊ฐ ์ผ์นํ๋ ์ฒซ ์ฌ๋ก); โ Stage 17 ์ ํ์ฑ userns ์ Skipped ๋ผ rootless Podmanยท์ปจํ
์ด๋ ์ด์ ํธ์คํธ๋ ์ปค๋ ์
๋ฐ์ดํธ ํ์ (2026-08-28) ยท CVE-2026-52924 / -52929 / -68162 / -68376 (์ปค๋ SCTP 4๊ฑด โ stale COOKIE-ECHO outqueue 9.8 ยท add-stream ๋กค๋ฐฑ ๋ฏธ์ 7.5 ยท auth_enable sysctl UAF 7.8 ยท sctp_cookie.auth_hmacs ํฌ๊ธฐ ์ค์ฐ 8.1) โ ์ ๋ถ sctp ๋ชจ๋์ด๋ผ ยง1 CVE-2026-64564(SCTPhantom, Stage 19) ์ฐจ๋จ์ผ๋ก ํจ๊ป ์ฐจ๋จ; NebuSec ์ด 2026-09-07 oss-sec ์ ๊ณต๊ฐ ์ต์คํ๋ก์๊ณผ ํจ๊ป ๋๋กญํ 22๊ฑด ๋ฐฐ์น ์ค 5๊ฑด์ด ์ด๋ฏธ cpa ์ฐจ๋จ ๋ฒ์ ์์ด์๋ค(๋๋จธ์ง 1๊ฑด์ ์ openvswitch 31678); โ Stage 19 ๋ ํ์ฑ SCTP ์ฌ์ฉ ์ Skipped ๋ผ SCTP ์ด์ ํธ์คํธ๋ ์ปค๋ ์
๋ฐ์ดํธ ํ์ (2026-09-11) |
โ ๋ฏธ๋ ธ์ถ |
| ยง3 | ์ฒ๋ฆฌ ์์ (Backlog) | ๐ต P3 CVE-2026-72390 (sch_teql slaves ๋ฆฌ์คํธ UAF, ZDI ์ ๋ณด) โ Pattern A ์ ๊ทธ๋๋ก ๋ง๊ณ teql ์ ์ฌ์ค์ ๋ฏธ์ฌ์ฉ์ด๋ผ ์ฐจ๋จ ์ด์ ์ํฅ์ด ๊ฐ์ฅ ์์ผ๋, MODULE_ALIAS ๋ถ์ฌ + qdisc id ๊ฐ teql0 ์ด๋ผ ์๋ ๋ก๋๊ฐ ์ฑ๋ฆฝํ์ง ์์(์ง์ ํ์ธ) ๊ด๋ฆฌ์๊ฐ ๋ช
์์ ์ผ๋ก ์ ์ฌํ์ง ์์ผ๋ฉด ๋นํน๊ถ ๋๋ฌ ๋ถ๊ฐ โ P3. Red Hat Moderateยท๊ณต๊ฐ PoC ์์ (2026-08-21) ยท [2026-09-11 ์ ๊ท 7๊ฑด โ NebuSec ๋ฐฐ์น, ์ ๋ถ ๊ณต๊ฐ ์ต์คํ๋ก์ ๋ณด์ ] ๐ P1 CVE-2026-43502 (ZcopyReaper) rds/rds_tcp zerocopy send ์ ๋ฆฌ UAF, openSUSE 6.4 ์์ LPE ์ค์ฆ โ capability ๋ userns ๋ ๋ถ์๋ผ ยง1 Stage 17 ๋ก ์ ๋งํ๊ณ Pattern A ๋ชจ๋ ์ฐจ๋จ์ด ์ ์ผํ ์์์กฐ์น ยท ๐ P1 CVE-2026-31659 / -63834 batman-adv (๊ธ๋ก๋ฒ TT 16bit wrap 9.8 / tp_meter unacked ๋ฆฌ์คํธ ๋ฌด์ ํ) ยท ๐ P1 CVE-2026-80714 ip_vs one-packet ํ๋๊ทธ ๋๊ธฐ conn ์ ํ 9.8 โ ์ฐจ๋จ ์ LVSยทkeepalivedยทk8s IPVS ๋ง๋น ์ํ์ด ์ปค ํ์ฑ ์ฌ์ฉ ๊ฒ์ดํธ๊ฐ ํ์ ยท ๐ P1 CVE-2026-74597 ip6_tunnel ip6ip6_err() skbโcb ๋ฏธ์ด๊ธฐํ 9.8 ยท ๐ P1 CVE-2026-43042 mpls_router platform_label seqcount ๋ถ์ฌ OOB ยท ๐ P1 CVE-2026-23274 xt_IDLETIMER rev0 ์ ALARM ํ์ด๋จธ ๋ผ๋ฒจ ์ฌ์ฌ์ฉ. 7๊ฑด ๋ชจ๋ ์ด๋ฒ ์ ๊ฒ์์๋ ๋ฐ๊ตดยท๋ถ์๊น์ง๋ง ํ๊ณ Stage ๊ตฌํ ์ฌ๋ถ๋ ๋ค์ ์ ๊ฒ์์ ํ๋จ(2026-09-11 ๊ฒฐ์ ) |
โ ๋ฏธ๋ ธ์ถ |
| ยง4 | ์กฐ์น ์ ํจ (Reviewed โ No Action) | CVE-2025-34291 (Langflow CORS, KEV 2026-05-21) ยท CVE-2026-2005/-2006 (PostgreSQL pgcrypto) ยท CVE-2026-32710 (MariaDB JSON) ยท CVE-2026-33032 (nginx-ui MCP) ยท CVE-2026-34926 (Trend Micro Apex One, KEV 2026-05-21) ยท CVE-2026-42945 (NGINX Rift) ยท CVE-2026-20182 (Cisco SD-WAN) ยท CVE-2026-3854 (GitHub Enterprise) ยท CVE-2026-35414 (SplitSSHell) ยท CVE-2026-48172 (LiteSpeed cPanel, KEV 2026-05-26) ยท CVE-2026-8398 (DAEMON Tools ๊ณต๊ธ๋ง, KEV 2026-05-27) ยท CVE-2026-45321 (TanStack npm, KEV 2026-05-27) ยท CVE-2026-48027 (Nx Console, KEV 2026-05-27) ยท CVE-2026-46098 (Linux CAIF UAF, NVD 2026-05-27) ยท CVE-2026-9082 (Drupal Core PostgreSQL SQLi, KEV 2026-05-22) ยท CVE-2022-0492 (Linux cgroups v1 release_agent, KEV 2026-06-02) ยท CVE-2025-48595 (Android Framework, KEV 2026-06-02) ยท CVE-2026-45247 (Mirasvit Magento Cache Warmer, KEV 2026-06-03) ยท CVE-2026-23111 (Linux ์ปค๋ nf_tables UAF LPE โ 2026-07-10 ๋ชจ๋ํฐ๋ง ๊ฐ๋ฑ: 4์ฃผ ์๊ณ๊น์ง KEV ๋ฏธ๋ฑ์ฌ๋ก ์ผ๋ฐ ยง4 ์ ํ, KEV ๋ฑ์ฌ ์ ์ฌ๊ฒฉ์) ยท CVE-2026-46316 (Linux KVM/arm64 vGIC-ITS guest-to-host escape, ITScape PoC ๊ณต๊ฐ) ยท CVE-2026-7473 (Arista EOS, KEV 2026-06-09) ยท CVE-2026-11645 (Chromium V8 OOB R/W, KEV 2026-06-09) ยท CVE-2026-20245 (Cisco Catalyst SD-WAN Manager, KEV 2026-06-09) ยท CVE-2026-42530 (NGINX HTTP/3 QUIC QPACK UAF, F5 2026-06-18, CVSS v4 9.2 โ ์ํฅ OSS 1.31.0/1.31.1) ยท CVE-2026-42055 (NGINX HTTP/2/gRPC backend heap overflow, F5 2026-06-18, CVSS v4 9.2 โ ํน์ conf ์กฐํฉ ํ์ ) ยท CVE-2026-20262 (Cisco Catalyst SD-WAN Manager arbitrary file write, KEV 2026-06-15) ยท CVE-2026-54420 (LiteSpeed cPanel Plugin symlink โ root, KEV 2026-06-15, FCEB 2026-06-18) ยท CVE-2026-48907 (Joomla JCE editor unauth PHP RCE, KEV 2026-06-16, FCEB 2026-06-19, CVSS 10.0) ยท CVE-2026-20253 (Splunk Enterprise PostgreSQL sidecar missing-auth โ pre-auth RCE, KEV 2026-06-18, FCEB 2026-06-21, CVSS 9.8) ยท CVE-2025-67038 (Lantronix EDS5000 code injection โ root, KEV 2026-06-23) ยท CVE-2026-34908/-34909/-34910 (Ubiquiti UniFi OS access control/path traversal/input validation, KEV 2026-06-23) ยท CVE-2026-12569 (PTC Windchill/FlexPLM unauth RCE, KEV 2026-06-25) ยท CVE-2026-20230 (Cisco Unified CM SSRF โ root, KEV 2026-06-25, CVSS 8.6, in-the-wild) ยท CVE-2026-45659 (MS SharePoint ์ญ์ง๋ ฌํ RCE, KEV 2026-07-01) ยท CVE-2026-48558 (SimpleHelp ์ธ์ฆ ์ฐํ, KEV 2026-06-29) ยท CVE-2026-35385/-35386/-35387/-35388 (OpenSSH 10.3 ํด๋ผ์ด์ธํธ์ธก ๋ฐฐ์น, upgrade-only) ยท CVE-2026-55200 (libssh2 OOB write RCE, CVSS v4 9.2 CRITICALยท๊ณต๊ฐ PoC, upgrade-only) ยท ๐ด CVE-2026-43499 (GhostLock โ futex PI rtmutex stack-UAF ๋นํน๊ถโroot+container escape, ๊ณต๊ฐ exploitยท๋ฌด-์ ์ ์กฐ๊ฑด, ์ฝ์ด๋ผ ์ฐจ๋จ๋ถ๊ฐ โ ์ปค๋ ์
๋ฐ์ดํธ ๊ธด๊ธ, ๋ชจ๋ํฐ๋ง ๋์) ยท CVE-2026-46242 (Bad Epoll โ ์ฝ์ด epoll race UAF ๋นํน๊ถโroot, ๊ณต๊ฐ PoC, v6.4+๋ง ์ํฅ) ยท CVE-2026-46215 (DRM/GEM ioctl UAF, 6.18+๋ง ์ํฅ, ๊ณต๊ฐ PoC) ยท CVE-2026-52969 (KVM dirty ring, /dev/kvm ํ์) ยท CVE-2026-53080 (tc cls_fw NULL-deref DoS) ยท CVE-2026-48908/-55255/-56290/-48282 (2026-07-07 KEV, ์ฑ ๋ ์ด์ด) ยท CVE-2026-58644/-56164/-56155 (MS SharePointร2ยทADFS) ยท CVE-2026-25089/-39808 (Fortinet FortiSandbox) ยท CVE-2026-15409/-15410 (SonicWall SMA1000) ยท CVE-2008-4128 (Cisco IOS) ยท CVE-2026-46817 (Oracle EBS) ยท CVE-2023-4346 (KNX) ยท CVE-2026-56291/-48939 (Balbooa/iCagenda) โ 2026-07-13~16 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท ๐ด CVE-2026-64600 (RefluXFS โ XFS reflink CoW race ๋นํน๊ถโroot, ~16.4M RHELยทSELinux/์ปจํ
์ด๋ ์ฐํ, ์ํ์ฑ
์์ยท์ปค๋ ํจ์น ๊ธด๊ธ, ๋ชจ๋ํฐ๋ง ๋์, 2026-07-22) ยท CVE-2026-53359 (Januscape โ KVM/x86 shadow-MMU UAF, guestโhost escape) ยท CVE-2026-41651 (Ubuntu PackageKit TOCTOU LPE, ๋ฐ์คํฌํ ์งํฅ) ยท CVE-2026-60137/-63030 (WordPress Core) ยท CVE-2026-0770 (Langflow) ยท CVE-2021-27137 (DD-WRT) ยท CVE-2026-16232 (Check Point SmartConsole) ยท CVE-2026-50522 (MS SharePoint) โ 2026-07-21~22 KEV ยท CVE-2025-68686 (Fortinet FortiOS) ยท CVE-2026-16812 (Arista VeloCloud) ยท CVE-2026-20316 (Cisco Secure FMC) โ 2026-07-27~29 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท CVE-2026-64561 (Zapscape โ KVM/x86 shadow-MMU UAF, L1 ๊ฒ์คํธโํธ์คํธ root escape, PoC ์กด์ฌยท๋ฌด๊ธฐํ ๋ฏธ์, Januscape ๋์ผ ๊ณ์ด โ KVM ์ฐจ๋จ=๊ฐ์ํ ๋ง๋น, 2026-08-06 ๊ณต๊ฐ) ยท CVE-2026-63077 (JetBrains TeamCity) ยท CVE-2026-18556/-18577 (N-able N-central) ยท CVE-2026-34486 (Apache Tomcat EncryptInterceptor ์ฐํ โ ํด๋ฌ์คํฐ๋ง ๊ธฐ๋ฅ ๊ฒฐํจ์ด๋ผ ์์ ํ ์ ์ญ ํ ๊ธ ๋ถ์ฌ) ยท CVE-2026-9198 (IBM Langflow, 4๋ฒ์งธ KEV) โ 2026-08-03~05 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท CVE-2026-68480 (x86/bugs SRSO Safe-RET, CPU ์ํ ๊ณ์ธต) ยท CVE-2026-8037 (Progress LoadMaster ๋ช
๋ น ์ฃผ์
) ยท CVE-2026-20349 (Cisco Secure Firewall ASA/FTD heap inspection DoS) ยท CVE-2026-68820 (Windows AFD for WinSock UAF LPE) ยท CVE-2026-72898 (Metabase ๋ฌด์ธ์ฆ SQLi) โ 2026-08-07~11 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท CVE-2026-72530/-72529 (TrueConf Server ์ฝ๋ ์ฃผ์
ยท์ธ์ฆ ๋๋ฝ โ ์ด๋ฒ ๋ฐฐ์น ์ค ์ ์ผํ Linux ๋ฐ๋ชฌ์ด๋ ์์ฉ ์ ํ ์์ฒด ์คํฌ๋ฆฝํ
์์ง ๊ฒฐํจ์ด๋ผ ์์ ํ ์ ์ญ ํ ๊ธ ๋ถ์ฌ) ยท CVE-2026-64849 (MLflow SSRF) ยท CVE-2026-33824 (MS IKE double free) ยท CVE-2026-59310 (VMware vCenter path traversal) ยท CVE-2026-55040 (MS SharePoint) ยท CVE-2026-65400 (Apple macOS Screen Sharing) ยท CVE-2025-62593 (Ray ์ฝ๋ ์ฃผ์
) โ 2026-08-17~20 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท ๐ด CVE-2026-53361 (bad_garbage โ af_unix GC vs MSG_PEEK UAF, ๋นํน๊ถ ์ปจํ
์ด๋ ํ์ถ, ๊ณต๊ฐ PoC) โ ์ฝ์ด af_unix ๋ผ ์ฐจ๋จ ๋ถ๊ฐ + 53362 ์ ๋ฌ๋ฆฌ userns ์ ์ ๊ฐ ์๋๋ผ Stage 17 ๋ก๋ ๋ฏธ์ปค๋ฒ โ ์ปค๋ ์
๋ฐ์ดํธ ํ์, ๋ชจ๋ํฐ๋ง ๋์ (๊ท์น 7 ๋ก ๋ฐ๊ตด, 2026-08-28) ยท CVE-2022-0995 (์ปค๋ watch_queue OOB write, KEV 2026-08-26 / FCEB 09-09) โ ์ปค๋ 5.17(2022-03)์์ ์ด๋ฏธ ์์ ๋ ๊ฒฐํจ์ด PageJack ๊ธฐ๋ฒ์ผ๋ก ์ฌ๋ถ์, ์ฝ์ด built-in + ๋น๋ํ์ ์ต์
์ด๋ผ ์์์กฐ์น ์ฌ์ง ์์(Debian ๋น๋ ๋น์ํฅ) ยท CVE-2023-49105 (ownCloud) ยท CVE-2026-66384 (JFrog Artifactory) ยท CVE-2021-23758 (Ajax.NET) ยท CVE-2015-3246 (Red Hat libuser) ยท CVE-2015-5287 (Red Hat ABRT) ยท CVE-2026-8452 (Citrix NetScaler) ยท CVE-2019-1068 (MS SQL Server) ยท CVE-2026-60004 (Gitea) ยท CVE-2026-21962 (Oracle HTTP Server) ยท CVE-2026-73570 (Zimbra) โ 2026-08-20~27 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท ๐ด CVE-2026-80521 (af_unix GC scc_entry UAF, Kyle Zeng ์ ๋ณด) โ 53361 ๊ณผ ๊ฐ์ af_unix GC ์ฝ๋์ ๋ ๋ฒ์งธ ๊ฒฐํจ, ์ฝ์ด built-in + userns ๋น์ ์ ๋ผ Stage 17 ๋ก๋ ๋ฏธ์ปค๋ฒ โ ์ปค๋ ์
๋ฐ์ดํธ ํ์, ๋ชจ๋ํฐ๋ง ๋์ (๊ท์น 9 ๋ก ๋ฐ๊ตด, 2026-09-04) ยท CVE-2026-78002 (rsyslog RainerScript replace() heap overflow) โ ๊ธฐ๋ณธ ์ค์ ๋ฏธ๋
ธ์ถ + ์์ ํ ์ ์ญ ํ ๊ธ ๋ถ์ฌ(๊ณ ๊ฐ ๋ฃฐ์
์ ๋ค์ด๋ด์ผ ํจ) + DoS ๊ธ ยท CVE-2026-82078/-81578 (PaperCut NG/MF) ยท CVE-2026-59822 (BerriAI LiteLLM) ยท CVE-2026-48710 (Starlette) ยท CVE-2026-49869 (Kestra OSS) ยท CVE-2026-82329 (JFrog Artifactory) ยท CVE-2026-9586 (Sangoma Switchvox) ยท CVE-2026-83548/-83549 (SonicWall SMA1000) โ 2026-08-31~09-02 KEV, ์ ๋ถ ๋ฒ์ ์ธ ยท ๐ด CVE-2026-80848 (xfrm/espintcp close ์ค UAF, ZDI ์ ๋ณด) โ espintcp ๋ CONFIG_INET_ESPINTCP ๊ฐ bool(๋ด์ฅ) ์ด๊ณ ๋ถํ
์ TCP ULP ๋ก ๋ฑ๋ก๋ผ setsockopt(TCP_ULP,"espintcp") ๋ก ๋ฐ๋ก ๋ฟ๋๋ค. ยง1 esp4/esp6 ๋ชจ๋ ์ฐจ๋จ(43284ยท46300)์ผ๋ก ์ ๋งํ๋ค(์ปค๋ ์์ค ์ง์ ํ์ธ) โ Pattern A ๋ถ๊ฐยท์ปค๋ ์
๋ฐ์ดํธ ํ์, ๋ชจ๋ํฐ๋ง ยท CVE-2026-80725 (net/gro BIG TCP ์ง๊ณ ์กฐ๊ฑด ๊ฒ์ฆ ๋๋ฝ, 9.8) โ ์ฝ์ด GRO, ํ ๊ธ ๋ถ์ฌ ยท CVE-2026-80726 (KVM x86/mmu child shadow page role.invalid, 9.3) โ KVM ์ฐจ๋จ = ๊ฐ์ํ ๋ง๋น(JanuscapeยทZapscape ์ ๋์ผ ๊ฒฐ) ยท CVE-2026-80530 (XFS exchange-range reflink ํ๋๊ทธ, 7.1) โ RefluXFS(64600) ์ ๊ฐ์ XFS ๊ณ์ด, ๋ฃจํธ ํ์ผ์์คํ
์ด๋ผ ์ฐจ๋จ ๋ถ๊ฐ ยท CVE-2026-80864 (RDMA/rxe responder UAF) โ ๊ท์น 6 ์ด ์ก์์ผ๋ rdma_rxe ๋ ์ํํธ์จ์ด RoCE ๋ก ์๋ฒ ๊ธฐ๋ณธ ๋ฏธ์ฌ์ฉ ยท CVE-2026-80724 (ptp vmclock ์ฝ๊ธฐ์ ์ฉ ๋งคํ์ mprotect ์น๊ฒฉ, 8.8) โ ๊ท์น 5 ๋ก ์กํ ์์ธ ์ง์ฐ๋ถ, ๊ฒ์คํธโํธ์คํธ ์๊ฐ ๋ฐ์ดํฐ ์์ ํ์ ยท NebuSec 22๊ฑด ๋ฐฐ์น ์ค ยง4 10๊ฑด โ CVE-2026-74581(ipv6 fib6 rule suppress UAF 9.8) ยท -74480(bridge multicast fast-leave 9.8) ยท -72255 / -52912(nf_queue ร br_netfilter fake dst) ยท -72137(xfrm nat_keepalive double free 9.8) ยท -64560(posix-cpu-timers exec race UAF) ยท -52933(io_uring poll ๋ถํธ ๋น๊ต) ยท -52923(SysV IPC next_id ๋ฒ์) ยท -43501(ipv6 RPL SRH headroom 9.8, ๊ธฐ๋ณธ rpl_seg_enabled=0 ์ค์ธก ํ์ธ) ยท -43074(eventpoll RCU free UAF) โ ์ ๋ถ ์ฝ์ด built-in ์ด๊ฑฐ๋(epollยทio_uringยทSysV IPCยทposix-timersยทxfrmยทipv6 core) ์ฐจ๋จ ์ ์ด์์ด ๋ง๋น(bridge ๋ ์ปจํ
์ด๋/VM ํ์)๋ผ Pattern A ๋ถ์ ํฉ ยท CVE-2026-86060/-67277 (MikroTik RouterOS) ยท CVE-2026-19490 (Citrix NetScaler) ยท CVE-2025-25249 (Fortinet) ยท CVE-2026-87491/-85046 (Chromium V8) ยท CVE-2026-20079 (Cisco Secure FMC) ยท CVE-2026-75650 (Adobe Commerce/Magento) ยท CVE-2026-81963/-85880 (MS Windows) ยท CVE-2026-86218 (N-able N-central) โ 2026-09-04~09-10 KEV 11๊ฑด, Linux ์ปค๋ 0๊ฑด, ์ ๋ถ ๋ฒ์ ์ธ |
โ ๋ฏธ๋ ธ์ถ |
๊ฐ ํญ๋ชฉ์ ๋ถ๋ฅ ๊ทผ๊ฑฐยท์๋ํ ์ ํฉ์ฑ ํ๊ฐยท์ธ์ฉ ์ถ์ฒ๋ doc/CVE-STATUS.md ๋ณธ๋ฌธ, ์ธ๋ถ ์๋ฃ URL์ doc/references.md ์ฐธ์กฐ.
๊ฐ ์ปค๋ CVE ํ๋ฌ๊ทธ์ธ์ ์์ฒด conf ํ์ผ์ /etc/modprobe.d/์ ๋ณ๋๋ก ์์ฑํ๋ฏ๋ก(cpa-cve-<id>.conf), ๋ชจ๋์ด ๊ฒน์ณ๋ ํ CVE์ rollback์ด ๋ค๋ฅธ CVE์ ์ฐจ๋จ์ ์๋์น ์๊ฒ ํด์ ํ์ง ์๋๋ค. ์ฐจ๋จ ๋ผ์ธ์ install X /bin/false (modprobe ํธ์ถ ์ ๋ช
์์ exit 1) + blacklist X (udev/aliases ์๋ ๋ก๋ ์ฐจ๋จ)๋ฅผ ๋์ ๊ธฐ๋ก (defense-in-depth).
CVE-2026-31431์ algif_aead์ ๋น๋ ํํ์ ๋ฐ๋ผ ๋ ๊ฒฝ๋ก๋ฅผ ์๋ ๋ถ๊ธฐ โ ๋ก๋๋ธ(=m)์ด๋ฉด modprobe ์ฐจ๋จ, RHEL ๊ณ์ด์ ํํ built-in(=y)์ด๋ฉด ์ปค๋ ๋ช
๋ นํ์ initcall_blacklist=algif_aead_init ์ธ์ ์ถ๊ฐ (grubby ๋ฏธ์กด์ฌ ์ /etc/default/grub ์๊ธฐ ๊ฐ์ด๋).
CVE-2026-23918์ detected Apache binary(apache2/httpd)์ ๋ฐ๋ผ /etc/apache2/conf-enabled/ ๋๋ /etc/httpd/conf.d/์ ๋๋กญ์ธ ํ์ผ์ ์์ฑ. graceful reload(systemctl reload)๋ก ๋ฌด์ค๋จ ์ ์ฉ โ ์์ปค๊ฐ ๋ฐ๋ ์ ์ฐ๊ฒฐ๋ถํฐ HTTP/1.1๋ง ํ์.
CVE-2026-46333 (ssh-keysign-pwn / ptrace exit-race)์ Yama LSM ํ์ฑ ์ฌ๋ถ๋ฅผ ๋จผ์ ํ์ธ (/proc/sys/kernel/yama/ptrace_scope ์กด์ฌ). ํ์ฑ์ด๋ฉด /etc/sysctl.d/cpa-cve-2026-46333.conf ๋๋กญ์ธ์ ์์ฑํ๊ณ sysctl -w kernel.yama.ptrace_scope=2๋ก ์ฆ์ ๋ฐ์ โ ์ฌ๋ถํ
ํ์๋ systemd-sysctl.service๊ฐ ์๋ ์ฌ์ ์ฉํ๋ฏ๋ก ์ฌ๋ถํ
๋ถ์. conf ๋ณธ๋ฌธ์ # previous=N์ ๊ธฐ๋กํด rollback ์ ์ด์ ๊ฐ์ ๋ณต์ํ๋ค. Yama LSM ๋ฏธํ์ฑ ์ปค๋์์๋ ์์์กฐ์น ๋ถ๊ฐ๋ก ์๋ด๋ง ํ๊ธฐ. ๊ฒฐํจ์ ๋ณธ์ง์ด __ptrace_may_access() ๋
ผ๋ฆฌ ๊ฒฐํจ์ด๋ฏ๋ก ptrace_scope=2๋ ๋ถ๋ถ ์ฐจ๋จ โ ์ด์์๋ ๊ฐ๋ฅํ ๋นจ๋ฆฌ ๋ฒค๋ ์ปค๋ ํจํค์ง ์
๋ฐ์ดํธ๋ฅผ ์ ์ฉํด์ผ ํ๋ค.
CVE-2026-46243 (CIFSwitch)์ cifs ๋ชจ๋์ Pattern A๋ก ์ฐจ๋จํ๋, ๋ค๋ฅธ ๋ชจ๋ ์ฐจ๋จ ํ๋ฌ๊ทธ์ธ๊ณผ ๋ฌ๋ฆฌ ํ์ฑ CIFS/SMB ๋ง์ดํธ ์ฌ๋ถ๋ฅผ ๋จผ์ ํ์ธํ๋ค (/proc/mounts์ cifs/smb3 fstype). ํ์ฑ ๋ง์ดํธ๊ฐ ์์ผ๋ฉด conf ์์ฑยท์ธ๋ก๋๋ฅผ ๋ชจ๋ ๊ฑด๋๋ฐ๊ณ (StatusSkipped) ์๋ด๋ง ์ถ๋ ฅ โ ์ฌ๋ถํ
์ fstab์ CIFS ๋ง์ดํธ๊ฐ blacklist cifs๋ก ๊นจ์ง๋ ๊ฒ์ ๋ง๊ธฐ ์ํจ์ด๋ค. ์ด์์๋ ๋ฒค๋ ์ปค๋ ์
๋ฐ์ดํธ(๊ถ์ฅ) ๋๋ CIFS ์ธ๋ง์ดํธ ํ ์ฌ์คํ์ผ๋ก ๊ฐ์ ์ฐจ๋จ์ ์ ํํ๋ค. ๊ณต๊ฒฉ ์ฒด์ธ์ 3๊ฐ์ง ์๊ตฌ ์กฐ๊ฑด(cifs-utils ์ค์น ยท unprivileged userns ํ์ฑ ยท cifs ๋ก๋) ์ค ๋ชจ๋ ๋ก๋๋ฅผ ๋๋ ์ ๊ทผ์ด๋ค.
CVE-2026-46331 (Pedit COW)์ act_pedit(tc ํจํท ์๋ํฐ ์ก์
) ๋ชจ๋์ Pattern A๋ก ์ฐจ๋จํ๋ฉฐ, CIFSwitch์ ๋์ผํ๊ฒ ํ์ฑ ์ฌ์ฉ ์ฌ๋ถ๋ฅผ ๋จผ์ ํ์ธํ๋ค โ ๋ชจ๋ usecount(/proc/modules)>0์ด๋ฉด ํ์ฑ tc pedit ์ก์
์ด ์๋ค๋ ๋ป์ด๋ฏ๋ก conf ์์ฑยท์ธ๋ก๋๋ฅผ ๊ฑด๋๋ฐ๊ณ (StatusSkipped) ์๋ด๋ง ์ถ๋ ฅํ๋ค. act_pedit๋ ยง1 Dirty Frag ํจ๋ฐ๋ฆฌ์ ๊ฐ์ ํ์ด์ง ์บ์ ์์ LPE ํด๋์ค๋ค. PF_RING ๋ฑ ํจํท ์บก์ฒ ํ๋ ์์ํฌ๋ tc ์ก์
๊ณผ ๋ณ๊ฐ ์๋ธ์์คํ
์ด๋ผ act_pedit ์ฐจ๋จ ์ํฅ์ ๋ฐ์ง ์๋๋ค.
์ปค๋ ๋ฒ์ ์ํฅ ๋ฒ์ (Stage 15): ์ปค๋ ๋ชจ๋ CVE ํ๋ฌ๊ทธ์ธ์ ์คํ ์ปค๋์ด ๊ฒฐํจ ๋์
๋ฒ์ ๋ฏธ๋ง์ด๋ฉด (์ทจ์ฝ ์ฝ๋๊ฐ ์์ง ์์ผ๋ฏ๋ก) ์ํฅ ์์์ผ๋ก ํ์ ํ๋ค. ์ํฅ ๋ฒ์ ์์ด๋ฉด verdict๋ ๊ทธ๋๋ก ๋๋ ์ผ๋ฐ ์ถ๋ ฅ์ ๊ฐ๊ฒฐํ๊ฒ ์ ์ง โ ์คํ ์ปค๋ ๋ฒ์ ยท์๊ตฌ ์์ ๋ฒ์ ยท"๋ฐฐํฌํ ๋ฐฑํฌํธ ์ ์ฉ ์ฌ๋ถ๋ ๋ฒ์ ์ผ๋ก ๋จ์ ๋ถ๊ฐ" ๊ฐ์ ์์ธ๋ --verbose์ผ ๋๋ง ์ฌ๋ฌ ์ค๋ก ๋ณด์ฌ์ฃผ๊ณ , ์ผ๋ฐ ์ถ๋ ฅ ๋ง์ง๋ง์ --verbose ์๋ด๋ฅผ ํ์ํ๋ค. ์ปค๋ โฅ ์์ ๋ฒ์ โ ํจ์น๋จ ๋จ์ ์ ์๋์ ์ผ๋ก ํ์ง ์๋๋ค โ ๋ฐฐํฌํ ๋ฐฑํฌํธ์ ABI ๋ฒํธ ์ฐจ์ด๋ก ์ธํ false negative(๋ฏธํจ์น๋ฅผ ํจ์น๋จ์ผ๋ก ์คํ)๋ฅผ ํผํ๊ธฐ ์ํจ์ด๋ฉฐ, ์ ํํ ํจ์น ํ์ธ์ ๋ฐฐํฌํ ๋ณด์ ํธ๋์ปค(USN/RHSA/DSA)๋ก ํ๋ค.
SHA256SUMS ์ ํญ๋ชฉ์ ์๋ณธ ํ์ผ๋ช
(cpa-linux-amd64 / cpa-linux-arm64)์ผ๋ก ๊ธฐ๋ก๋๋ฏ๋ก, ๋ค์ด๋ก๋ ์ ์๋ณธ ํ์ผ๋ช
์ ์ ์งํด์ผ ๊ฒ์ฆ์ด ๋์ํ๋ค (์๋ ์ฐธ๊ณ ๋ฐ์ค).
# linux/amd64 ์์ โ ์๋ณธ ํ์ผ๋ช
์ผ๋ก ๋ฐ์ ๊ฒ์ฆ ํ ์ด๋ฆ ๋ณ๊ฒฝ
curl -L -O https://github.com/barmi/cve-patch-auditor/releases/latest/download/cpa-linux-amd64
curl -L -O https://github.com/barmi/cve-patch-auditor/releases/latest/download/SHA256SUMS
# ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ (`cpa-linux-amd64: OK` ๊ฐ ์ถ๋ ฅ๋ผ์ผ ํจ)
shasum -a 256 -c SHA256SUMS --ignore-missing
# ๊ฒ์ฆ ํต๊ณผ ํ ์คํ ํธ์๋ฅผ ์ํด ์งง์ ์ด๋ฆ์ผ๋ก ๋ณ๊ฒฝ
mv cpa-linux-amd64 cpa
chmod +x cpa
./cpa --version์ฐธ๊ณ โ
no file was verified์๋ฌ๊ฐ ๋๋ค๋ฉด (#1)curl -L -o cpa ...(์๋ฌธ์-o)๋ก ๋ฐ์ผ๋ฉด ์์ ๋๋ ํ ๋ฆฌ์cpa-linux-amd64ํ์ผ์ด ์์ดshasum -c --ignore-missing์ด SHA256SUMS์ ๋ชจ๋ ํญ๋ชฉ์ "missing"์ผ๋ก ๊ฑด๋๋ฐ๊ณ ๊ฒ์ฆ๋ ํ์ผ์ด 0๊ฐ โshasum: SHA256SUMS: no file was verified๋ก ์ข ๋ฃ๋๋ค (WSL/Ubuntu ๋ฑ์์ ๋์ผ). ์ ์์์ฒ๋ผ-O(๋๋ฌธ์)๋ก ์๋ณธ ํ์ผ๋ช ์ ์ ์งํ ์ฑ ๋จผ์ ๊ฒ์ฆํ๊ณ , ๊ทธ ๋ค์mv๋ก ์ด๋ฆ์ ๋ฐ๊ฟ์ผ ํ๋ค.๋๋ SHA256SUMS๋ฅผ ๋ฐ์ง ์๊ณ ํ ์ค๋ก ํด์๋ง ๋์กฐํด๋ ๋๋ค:
# ๊ธฐ๋ ํด์ (SHA256SUMS์ cpa-linux-amd64 ํ) ์ ์ค์ธก ํด์๋ฅผ ์ง์ ๋น๊ต curl -sL https://github.com/barmi/cve-patch-auditor/releases/latest/download/SHA256SUMS \ | awk '$2=="cpa-linux-amd64"{print $1}' shasum -a 256 cpa | awk '{print $1}'
git clone https://github.com/barmi/cve-patch-auditor.git
cd cve-patch-auditor
make build # ํธ์คํธ์ฉ
make dist # linux amd64+arm64 ์ ์ ๋ฐ์ด๋๋ฆฌ (bin/)์๊ตฌ์ฌํญ: Go 1.23 ์ด์ (ํ์ฌ ๊ฐ๋ฐ์ 1.26). ์ธ๋ถ ๋ชจ๋ ์์กด 0.
$ cpa --help
USAGE
cpa [flags]
FLAGS
-h, --help ์ด ๋์๋ง ํ์
-v, --version ๋ฒ์ ์ ๋ณด ํ์
--list ๋ด์ฅ๋ CVE ํ๋ฌ๊ทธ์ธ ๋ชฉ๋ก ํ์
--covered ํ์ฌ ํธ์คํธ์ ์กฐ์น๋ก ํจ๊ป ์ฐจ๋จ๋๋ CVE(ยง2) ํธ๋ฆฌยท๊ฐ์ ํ์
--cve=ID ์ฒ๋ฆฌํ CVE ์ง์ (๋ฐ๋ณต ๊ฐ๋ฅ; ๋ฏธ์ง์ ์ ์ ์ฒด)
--phase=NAMES ์ฒ๋ฆฌํ phase ์ผํ ๊ตฌ๋ถ
(assess,remediate,verify,rollback;
๊ธฐ๋ณธ assess,remediate,verify)
--rollback ๊ธฐ๋ณธ phase ๋์ rollback๋ง ์ํ
(--apply ๋๋ --dry-run ๋ช
์ ํ์: ํ๊ดด์ ์์
)
--apply ์ค์ ๋ณ๊ฒฝ ์ ์ฉ (์์ผ๋ฉด dry-run์ผ๋ก ๊ฐ์ )
--dry-run dry-run ๋ชจ๋ (--apply๊ฐ ์์ด๋ ์ฐ์ ์ ์ฉ)
--no-elevate sudo ์๋ ๊ถํ ์์น ๋นํ์ฑ
--json ๊ฒฐ๊ณผ๋ฅผ stdout์ ํ ์ค๋น JSON์ผ๋ก ์ถ๋ ฅ
--report=FILE ๋งํฌ๋ค์ด ๋ฆฌํฌํธ ํ์ผ ๊ฒฝ๋ก
--log-file=FILE ๋ก๊ทธ ํ์ผ ๊ฒฝ๋ก (๊ธฐ๋ณธ: ์คํํ์ผ ์ cpa.log)
--verbose ์์ธ ์ถ๋ ฅ (CVE๋ณ ์ปค๋ ๋ฒ์ ์์ธ + DEBUG ๋ ๋ฒจ ๋ก๊ทธ)
--no-log ํ์ผ ๋ก๊ทธ ๋นํ์ฑ (stderr๋ง)
--lang=LANG ์ธ์ด ๊ฐ์ ์ง์ (en|ko; ๊ธฐ๋ณธ ํ๊ฒฝ์์ ์๋ ๊ฐ์ง)
--upgrade ์ต์ ๋ฆด๋ฆฌ์ฆ ํ์ธ (--apply ์์ผ๋ฉด ์ ๋ณด๋ง ์ถ๋ ฅ)
(--upgrade --apply: GitHub Release ์์ฐ ๋ค์ด๋ก๋ + SHA256 ๊ฒ์ฆ + ์์์ ๊ต์ฒด)
cpa --upgrade๋ก ์ต์ GitHub Release๋ฅผ ํ์ธํ๊ณ (--apply์ ํจ๊ป ์ฐ๋ฉด) ์๊ธฐ ์์ ์ ์์ ํ๊ฒ ๊ต์ฒดํ ์ ์๋ค.
# 1) ์ ๋ฒ์ ํ์ธ๋ง (root ๋ถํ์)
cpa --upgrade
# ์ถ๋ ฅ ์:
# GitHub์์ ์ต์ ๋ฆด๋ฆฌ์ฆ ํ์ธ ์ค...
# ์
๊ทธ๋ ์ด๋ ๊ฐ๋ฅ: v0.2.0 โ v0.2.1 (์์ฐ cpa-linux-amd64, 6342144 bytes)
# sha256: 1a2b3c4d...
# 2) ์ค์ ๊ต์ฒด (ํ์ ์ sudo ์๋ ์ฌ์คํ)
sudo cpa --upgrade --apply
# ๋๋ ์ฌ์ฉ์ ๋๋ ํ ๋ฆฌ(~/bin ๋ฑ)์ ์ค์น๋ผ ์์ผ๋ฉด sudo ์์ด๋ ๋์
cpa --upgrade --apply๋์:
- GitHub
/releases/latest์์ ์ต์ ๋ฉํ๋ฐ์ดํฐ ์กฐํ (์ธ์ฆ ๋ถํ์). - ํ์ฌ OS/ARCH์ ํด๋นํ๋ ์์ฐ ์ ํ โ ํ์ฌ ๋ฐฐํฌ ์์ฐ์
cpa-linux-amd64/cpa-linux-arm64๋ง ์ ๊ณต. macOS/Windows์์๋ "unsupported platform" ์๋ด. - ์์ฐ๊ณผ
SHA256SUMS๋ฅผ ํจ๊ป ๋ค์ด๋ก๋ โ ์์ฐ์ ์ค์ธก SHA256๊ณผ ๊ธฐ๋ ํด์ ์ผ์น ๊ฒ์ฆ. ๋ถ์ผ์น ์ ์ฆ์ ์คํจํ๊ณ ์์ ํ์ผ์ ์ญ์ , ์คํ ์ค์ธ ๋ฐ์ด๋๋ฆฌ๋ ๊ทธ๋๋ก ๋ณด์กด. os.Rename์ผ๋ก ์์์ ๊ต์ฒด. ์คํ ์ค์ด๋ ํ๋ก์ธ์ค๋ ๊ทธ๋๋ก ์ข ๋ฃ ํ ๋ค์ ์คํ๋ถํฐ ์ ๋ฐ์ด๋๋ฆฌ ์ฌ์ฉ.
--apply ์ฌ์ฉ ์ binary๊ฐ ์์นํ ๋๋ ํ ๋ฆฌ์ ์ฐ๊ธฐ ๊ถํ์ด ์์ผ๋ฉด ์๋์ผ๋ก sudo ์ฌ์คํ. --no-elevate ์ง์ ์์๋ ๋ช
์์ ์๋ฌ๋ก ์ข
๋ฃ(์๋ sudo ๋นํ์ฑ).
- ํ๊ฒฝ ์๋ ๊ฐ์ง:
LC_ALL>LC_MESSAGES>LANG.ko๋๋ko_*์ด๋ฉด ํ๊ตญ์ด, ๊ทธ ์ธ(๋๋ ๋ฏธ์ค์ )๋ฉด ์์ด. --lang=ko/--lang=en์ผ๋ก ๊ฐ์ ๊ฐ๋ฅ. ๊ทธ ์ธ ๊ฐ์ ๊ฑฐ๋ถ (exit 2).- ์ฌ์ฉ์-๋ณด์ด๋ ๋ชจ๋ ๋ฉ์์ง(usage, CLI ์๋ดยท์๋ฌ, plugin Summary, ๋งํฌ๋ค์ด ๋ฆฌํฌํธ ํค๋ยท๋ฐฐ์ง)๊ฐ ๋ ์ธ์ด๋ฅผ ๋ชจ๋ ์ง์.
- ๋จ, JSON ๋ก๊ทธ(
cpa.log)์msgํ๋๋ ๊ธฐ๊ณ ๊ฐ๋ ํค๋ก ์๋๋์ด ๋ค๊ตญ์ดํํ์ง ์์.
์ฐธ๊ณ โ ํ๊ธ ์ค๋ช ์ด ํ์ํ ๋ถ๋ค์
--lang=ko๋ฅผ ์ถ๊ฐํ์ธ์.$LANG์ ์๋์ผ๋ก ์ฝ์ด์ ์ฒ๋ฆฌํ์ง๋ง, ๋๋ถ๋ถ์ ์๋ฒ ํ๊ฒฝ์LANG=en_US.UTF-8๋๋C.UTF-8๋ก ์ค์ ๋ผ ์์ด ๊ธฐ๋ณธ์ ์์ด๋ก ๋ณด์ ๋๋ค. (์ค์ ๋ก ๋ณธ ์ ์ฅ์ ์ด์์์ ํ๊ฒฝ๋LANG=en.) ์์:cpa --lang=ko --help
# 1) ์ํฅ ํ๊ฐ๋ง (root ๋ถํ์, ๋ณ๊ฒฝ ์์)
cpa --phase assess
# 2) ์ ๋ถ ํ ๋ฒ์ (dry-run; ๋ฌด์์ด ์ผ์ด๋ ์ง ๋ฏธ๋ฆฌ ํ์ธ)
cpa
# 3) ์ค์ ์ ์ฉ โ sudo๋ก ์ฌ์คํ๋๋ฉฐ ๋ชจ๋ ์ฐจ๋จยท์ธ๋ก๋ ์ํ
cpa --apply
# 4) ํน์ CVE๋ง
cpa --cve CVE-2026-31431 --apply
# 5) ๋กค๋ฐฑ (์ ์ฉํ ์ฐจ๋จ ํ์ผ ์ ๊ฑฐ) โ --apply ๋๋ --dry-run ๋ช
์ ํ์
cpa --rollback --dry-run --cve CVE-2026-31431 # ๋ฏธ๋ฆฌ๋ณด๊ธฐ
cpa --rollback --apply --cve CVE-2026-31431 # ์ค์ ๋กค๋ฐฑ (sudo)
# 6) ๋งํฌ๋ค์ด ๋ฆฌํฌํธ ์์ฑ
cpa --report /tmp/cpa-report.md
# 7) JSON ๋ผ์ธ ์ถ๋ ฅ (๋ค๋ฅธ ๋๊ตฌยทSIEM ์ฐ๋)
cpa --json
# 8) ์ง๊ธ ์ ์ฉ๋ ์กฐ์น๋ก "๋ค์ผ๋ก" ํจ๊ป ๋งํ๋ CVE ํ์ธ (root ๋ถํ์, ๋ณ๊ฒฝ ์์)
cpa --coveredcpa์ ยง1 ์์์กฐ์น๋ ๊ฒจ๋ฅํ CVE ์ธ์ ๊ฐ์ ๊ฒฝ๋ก๋ฅผ ์ฐ๋ ๋ค๋ฅธ CVE๋ ํจ๊ป ๋ง๋๋ค
(doc/CVE-STATUS.md ยง2). --covered๋ ๊ทธ ๊ด๊ณ๋ฅผ ํ์ฌ ํธ์คํธ ๊ธฐ์ค์ผ๋ก ๋ณด์ฌ์ค๋ค.
์ ์ ๋ชฉ๋ก์ด ์๋๋ผ ๊ฐ ยง1 ํ๋ฌ๊ทธ์ธ์ assess๋ฅผ ์ค์ ๋ก ๋๋ ค ํ์ ํ๋ ๊ฒ์ด ํต์ฌ์ด๋ค โ ยง2 ๊ด๊ณ๋ ์กฐ๊ฑด๋ถ๋ผ์, ํ์ฑ ์ฌ์ฉ ๊ฒ์ดํธ๋ก ์กฐ์น๊ฐ Skip๋ ํธ์คํธ์์๋ ์ฑ๋ฆฝํ์ง ์๋๋ค. (์: ํ์ฑ SMB ๋ง์ดํธ ํธ์คํธ์์๋ CIFSwitch ์กฐ์น๊ฐ Skip๋๊ณ , ๋ฐ๋ก ๊ทธ ํธ์คํธ๊ฐ CVE-2026-64597/-64598 ๋ ธ์ถ ํธ์คํธ๋ค.) assess๋ ์ฝ๊ธฐ ์ ์ฉ์ด๋ผ root ์์ด ์์ ํ๊ฒ ์คํ๋๋ค.
$ cpa --covered
ํ์ฌ ํธ์คํธ์ ยง1 ์์์กฐ์น๋ก ํจ๊ป ์ฐจ๋จ๋๋ CVE (ยง2 ๋ถ์ ์ฐจ๋จ)
CVE-2026-53264 [์ ์ฉ๋จ] net/sched tc_action UAF
โ [์ฐจ๋จ๋จ] CVE-2026-53362 (ipv6_frag_escape) ** CISA KEV ๋ฑ์ฌ **
์ต์คํ๋ก์์ด ๋นํน๊ถ userns ์์ฑ์ ์ ์ ํ๊ณ , Red Hat(RHSB-2026-009)ยทCIQ ๊ณต์
์์์กฐ์น๊ฐ ๋ณธ ์กฐ์น์ ๋์ผํ user.max_user_namespaces=0 ์ด๋ค
์ฃผ์: ํ์ฑ userns(rootless Podmanยท์ปจํ
์ด๋) ํธ์คํธ๋ ๋ณธ ์กฐ์น๊ฐ Skip ๋๋ค โ ...
CVE-2026-46243 [๋ฏธ์ ์ฉ] CIFSwitch
โ [๋ฏธ์ฐจ๋จ] CVE-2026-64597 (SMB ํด๋ผ์ด์ธํธ double-free)
...
์์ฝ
๊ด๋ จ ยง1 ์กฐ์น 8๊ฑด โ ์ ์ฉ๋จ 2๊ฑด / ๋ฏธ์ ์ฉ 6๊ฑด
๋ถ์ ์ฐจ๋จ ๋์ ยง2 CVE 16๊ฑด โ ์ฐจ๋จ๋จ 3๊ฑด / ๋ฏธ์ฐจ๋จ 13๊ฑด
์ด ํธ์คํธ์์ ๋ฏธ์ฐจ๋จ: CVE-2026-31635, CVE-2026-43503, ...
โ ์ ํญ๋ชฉ์ ์ปค๋/ํจํค์ง ์
๋ฐ์ดํธ๊ฐ ํ์ํฉ๋๋ค.
๊ธฐ๋ณธ ์ถ๋ ฅ(--list, ์ผ๋ฐ ์คํ)์๋ ์ด ์ ๋ณด๊ฐ ๋์ค์ง ์๋๋ค โ ์กฐํ ์ ์ฉ ์ต์
์ด๋ค.
๊ฐ CVE๋ 4 ๋จ๊ณ ๋ผ์ดํ์ฌ์ดํด์ ๊ฐ๋๋ค:
assess โ ํธ์คํธ๊ฐ ์ทจ์ฝํ์ง ํ๋จ (๋น-root ๊ฐ๋ฅ)
remediate โ ์กฐ์น ์ ์ฉ (root ํ์. ๋ฏธ์ง์ ์ ์๋ sudo ์ฌ์คํ)
verify โ ์กฐ์น ํ ์ฌํ๊ฐ
rollback โ (์ ํ) ์ ์ฉํ ๋ณ๊ฒฝ์ ์ญ์ฐ์ฐ
์ต์
์ด ์์ผ๋ฉด ๋ด์ฅ๋ ๋ชจ๋ CVE์ ๋ํด assess โ remediate โ verify๋ฅผ ์์ฐจ ์คํํ๋ค (๋จ, --apply๊ฐ ์์ผ๋ฉด dry-run์ผ๋ก ๊ฐ์ ).
- ์ ธ ์ธํฐํด๋ ์ด์ ๊ธ์ง. ์ธ๋ถ ๋ช ๋ น์ ํญ์ ์ธ์ ๋ฐฐ์ด๋ก๋ง ํธ์ถ.
--apply์์ด๋ ์ด๋ค ๋ณ๊ฒฝ๋ ๋ฐ์ํ์ง ์์ (๊ธฐ๋ณธ dry-run).- ์ธ๋ถ ์ฌ์ฉ์ ์์ฑ ํ์ผ ๋ณดํธ:
/etc/modprobe.d/์ cpa ํ์์ด ์๋ ํ์ผ์ ์ ๋ ๋ฎ์ด์ฐ๊ฑฐ๋ ์ญ์ ํ์ง ์์. - ๋ชจ๋ ์๋ ์ฌ๋ก๋ ์ ํจ: rollback ์ ํ์ผ๋ง ์ ๊ฑฐ. modprobe๋ ์์คํ ๊ด๋ฆฌ์ ๊ฒฐ์ .
- ์์ฒด PoC ๋ฏธ๋๋ด. ์ธ๋ถ PoC ์ฝ๋ ์ธ์ฉยท์คํ ์ ํจ.
- ๋ฏผ๊ฐ์ ๋ณด ๋ง์คํน ์ธํฐํ์ด์ค ๋ง๋ จ (๋ก๊น ๊ณ์ธต์์ ์ผ๊ด).
- ํ ์ค๋น 1 JSON, ํค:
ts(RFC3339Nano),level,msg,host,pid,uid, ๊ทธ๋ฆฌ๊ณ phase๋ณcve/phase/action/result/details. - ์์น ๊ฒฐ์ :
--log-file> ์คํํ์ผ ์cpa.log>$XDG_STATE_HOME/cve-patch-auditor/cpa.log> stderr ํด๋ฐฑ.
cve-patch-auditor/
โโโ cmd/cpa/ โ CLI ์ํธ๋ฆฌ
โโโ internal/
โ โโโ cve/ โ Plugin ์ธํฐํ์ด์ค, ๋ ์ง์คํธ๋ฆฌ, ์ค์ผ์คํธ๋ ์ดํฐ
โ โโโ plugins/ โ CVE๋ณ ํ๋ฌ๊ทธ์ธ (cve_<id>/ โ CVE 1๊ฐ๋น 1 ๋๋ ํ ๋ฆฌ). ์ง์ ๋ชฉ๋ก์ ์ "์ง์ํ๋ CVE" ํ / `cpa --list` ์ฐธ์กฐ
โ โโโ privilege/ โ root ํ์ธ + sudo ์ฌ์คํ
โ โโโ exec/ โ ์ธ๋ถ ๋ช
๋ น ์์ ๋ํผ (์ธ์ ๋ฐฐ์ด, ํ์์์, dry-run)
โ โโโ system/ โ uname / /proc/modules / /etc/os-release / ํจํค์ง ๋งค๋์ / built-in ๊ฐ์ง
โ โโโ upgrade/ โ ์์ฒด ์
๊ทธ๋ ์ด๋ (GitHub Release + SHA256 + atomic rename, Stage 10)
โ โโโ i18n/ โ KO/EN ๋ฉ์์ง (--lang, env ์๋ ๊ฐ์ง)
โ โโโ audit/
โ โโโ log/ โ slog ๊ธฐ๋ฐ JSON ๋ผ์ธ ๋ก๊น
โ โโโ report/ โ ๋งํฌ๋ค์ด ๋ฆฌํฌํฐ
โโโ doc/
โ โโโ PLAN.md โ ๋ง์คํฐ ๊ณํ (Stage๋ณ ์งํ ๊ธฐ๋ก)
โ โโโ CVE-STATUS.md โ CVE ๋ถ๋ฅยท์ํ ๋ง์คํฐ ์์ธ (ยง1 ์ฒ๋ฆฌ ๋ฐ์ / ยง2 ์ด๋ฏธ ์ฐจ๋จ๋จ / ยง3 ์ฒ๋ฆฌ ์์ / ยง4 ์กฐ์น ์ ํจ)
โ โโโ references.md โ ์ธ๋ถ ์ธ์ฉ ์๋ฃ ์ธ๋ฑ์ค
โ โโโ cve/ โ CVE ๋ณ ์ฌ์ค ์ ๋ฆฌ + ์๋ํ ๊ณ์ฝ
โ โโโ stages/ โ Phase ๋ณ ๊ฒฐ์ ยท๊ฒ์ฆ ๊ธฐ๋ก (stage-N-*.md)
โโโ .github/workflows/ โ ci / release
make build # ๋น๋
make test # ๋จ์ ํ
์คํธ
make vet # go vet
make cover # ์ปค๋ฒ๋ฆฌ์ง
make dist # ๋ฐฐํฌ์ฉ (linux amd64/arm64 + SHA256SUMS)
make cleanCI๋ push/PR๋ง๋ค vet + test -race + ํฌ๋ก์ค ๋น๋๋ฅผ ์ํ (.github/workflows/ci.yml).
- Linux ์ ์ฉ ์ค ๋์ (kernel modules, /proc/modules, /etc/modprobe.d ์์กด).
- macOS/Windows์์๋ ๋น๋ยท๋จ์ ํ
์คํธ๋ง ๊ฐ๋ฅ; ์ค phase ๋ฉ์๋๋
ErrUnsupported. - ํจํค์ง ๋งค๋์ ๋ฅผ ํตํ ์๊ตฌ ์ปค๋ ํจ์น ์๋ ์ ์ฉ์ ๋ณธ ๋๊ตฌ ๋ฒ์ ์ธ (์ฌ์ฉ์ ์๋ด๋ง).
- ์์ฒด PoC ๋นํฌํจ.
Apache License 2.0. Copyright 2026 skshin. ๊ฒฐ์ ์ฌ์ ์ ๊ฒํ ํ ๋์์ doc/license-decision.md ์ฐธ์กฐ.
- ์ธ๋ถ ์ธ์ฉ ์๋ฃ ์ ์ฒด:
doc/references.md - ์์ธ ๊ณํยท๊ฒฐ์ ์ด๋ ฅ:
doc/PLAN.md,doc/stages/ - CVE ๋ถ๋ฅยท์ํ ๋ง์คํฐ ์์ธ:
doc/CVE-STATUS.md