본문으로 건너뛰기
ossscanner.org

2026년 4월 29일

Copy Fail (CVE-2026-31431): 2017년부터 숨어 있던 AI 발견 Linux 루트 권한 상승 취약점

커널 암호화 API의 논리 버그로 732바이트 Python 스크립트가 주요 배포판에서 루트 권한을 얻을 수 있었습니다. AI 코드 스캐너가 약 한 시간 만에 발견했습니다.

Copy Fail은 authencesn 암호화 템플릿에 있는 단순한 논리 결함입니다. AF_ALG 소켓과 splice()를 통해 악용할 수 있으며, 권한이 없는 로컬 사용자가 페이지 캐시에 4바이트를 쓸 수 있게 합니다. 이로써 메모리에 있는 setuid 바이너리를 수정해 루트 권한을 얻을 수 있습니다. 경쟁 상태도 커널별 오프셋도 필요하지 않습니다. 2017년부터 수정 버전이 나오기 전까지 빌드된 커널이 영향을 받습니다. 연구진은 Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1, SUSE 16에서 취약점을 확인했습니다.

Xint Code가 커널 암호화 하위 시스템을 약 한 시간 동안 검사한 뒤 이 버그를 발견했습니다. 3월 23일에 제보됐고, 4월 1일 메인라인에서 수정됐으며, 2026년 4월 29일 공개됐습니다. 수정 사항은 algif_aead의 2017년 인플레이스 최적화를 되돌립니다. 패치할 수 있을 때까지는 대부분의 시스템에서 algif_aead 모듈을 비활성화하는 것이 안전한 완화책입니다.

이 사례는 AI 스캐너가 검토를 거듭한 코드에서도 무엇을 찾아낼 수 있는지 보여 주는 대표 사례가 됐습니다.

AI 감사에서 프로젝트의 어떤 점이 발견되는지 확인해 보시겠어요? 빠른 검사는 무료이며 몇 분이면 완료됩니다.

저장소 검사