Bad Epoll 리눅스 커널 취약점, 안드로이드까지 루트 권한 탈취 가능해 공공 모바일 인프라를 위협함

Bad Epoll 리눅스 커널 취약점, 안드로이드까지 루트 권한 탈취 가능해 공공 모바일 인프라를 위협함

새 ‘Bad Epoll’ 리눅스 커널 취약점이 안드로이드와 서버 환경에서 비특권 사용자의 루트 권한 획득을 허용하면서, 공공 모바일·클라우드 인프라 전반에 대한 커널 수준 보안 재점검을 요구하다

  • The Hacker News는 ‘New “Bad Epoll” Linux Kernel Flaw Lets Unprivileged Users Gain Root, Hits Android’ 기사에서, “Bad Epoll”로 명명된 새로운 리눅스 커널 취약점이 발견되어 일반 사용자 계정이 루트 권한을 획득할 수 있으며, 안드로이드 기기까지 영향을 받는다고 보도한다. 해당 취약점은 epoll 관련 커널 코드에서 발생하는 처리 오류로 인해, 공격자가 특수하게 조작된 호출을 통해 메모리 손상 및 권한 상승을 달성할 수 있는 구조를 가진다.
  • 기사에 따르면 Bad Epoll 취약점은 특정 커널 버전에서 확인되었으며, 안드로이드 벤더와 리눅스 배포판에 패치가 제공되기 전까지 로컬 악성 앱이나 쉘 계정이 루트 권한을 획득할 수 있다. 이는 한국 정부·공공기관에서 사용하는 안드로이드 기반 단말기(공무원 업무용 스마트폰, 공공 키오스크, 산업현장 태블릿 등)와 리눅스 서버(행정 시스템, 공공 웹 서비스, 클라우드 노드)가 동일한 커널 코드 경로를 공유하고 있을 수 있다는 점에서 심각한 보안 리스크를 의미한다.
  • The Hacker News는 Bad Epoll가 수많은 리눅스 배포판과 안드로이드 기기에 영향을 줄 수 있다고 지적하며, 패치 적용이 이루어질 때까지 공격자가 로컬 접근을 활용해 시스템 전체를 장악할 수 있다고 경고한다. 구체적인 기기 수는 제시되지 않지만, 전 세계 안드로이드·리눅스 기반 장치의 규모를 고려하면 잠재적 영향 범위는 수억 대에 달할 수 있으며, 한국 내 공공·민간 인프라도 상당 부분 이에 포함될 가능성이 크다.
  • 전략적으로 보면, Bad Epoll 취약점은 커널 수준 권한 상승 취약점이 단일 벤더 문제가 아니라 오픈소스 생태계 전체에 파급되는 공급망 이슈임을 다시 보여준다. 한국 정부는 공공 클라우드·행정 시스템·국가 모바일 인프라에 대한 커널 패치 정책을 강화하고, 리눅스·안드로이드 보안 업데이트를 조달·운영 계약에 명시해 제조사·통신사·SI가 일정 주기 이상 패치를 제공하도록 요구해야 한다.
  • 또한 한국 보안 산업은 Bad Epoll 같은 커널 취약점을 탐지·완화하는 기술을 개발해, 클라우드 보안·모바일 보안 솔루션 경쟁력을 높일 수 있다. EDR/XDR, 커널 모니터링 에이전트, 취약 커널 버전 자동 식별 도구 등을 국산화하여 공공기관·금융·제조 분야에 공급함으로써, 글로벌 리눅스·안드로이드 보안 시장에서도 입지를 확보할 수 있다.

Bad Epoll 취약점은 안드로이드·리눅스 기반 장치에서 로컬 계정이 루트 권한을 획득할 수 있는 심각한 공급망 이슈로, 한국 정부는 공공 단말·서버의 커널 패치 관리 체계를 강화하고 조달 단계에서 업데이트 의무를 계약에 반영해야 한다.

주요 용어: Bad Epoll(epoll 처리 오류로 인한 리눅스 커널 권한 상승 취약점), 루트 권한(운영체제에서 모든 작업을 수행할 수 있는 최고 관리자 권한), 안드로이드(리눅스 커널을 기반으로 하는 모바일 운영체제로 공공·민간에서 광범위하게 사용됨)

출처: The Hacker News