Linux AppArmor 9개 결함(CrackArmor) 발견, 컨테이너 격리 우회로 클라우드 인프라 전면 위험 노출

Linux AppArmor 9개 결함(CrackArmor) 발견, 컨테이너 격리 우회로 클라우드 인프라 전면 위험 노출

Linux AppArmor 9개 결함(CrackArmor) 발견, 컨테이너 격리 우회로 클라우드 인프라 전면 위험 노출

Linux 컨테이너 보안의 핵심 장벽 무너짐: AppArmor 보안 모듈의 권한 상승 취약점으로 클라우드 안전성 재평가 촉구

  • Linux AppArmor 보안 모듈에서 발견된 9개의 심각한 결함(CrackArmor 로트로 통칭)이 로컬 공격자의 루트(Root) 권한 상승 및 컨테이너 격리 경계 우회를 직접 가능하게 하여, 쿠버네티스·도커 등 컨테이너 기반 클라우드 인프라의 보안 가정 자체를 붕괴시키고 있습니다.
  • AppArmor는 Linux 커널 레벨의 강제 접근 통제(Mandatory Access Control) 메커니즘으로서 클라우드 환경에서 다중 테넌트 격리의 마지막 방어선 역할을 하고 있었으나, 해당 취약점들이 권한 없는 사용자가 관리자 권한을 획득하고 컨테이너 경계를 초월하여 호스트 시스템에 접근할 수 있는 직접적 경로를 제공함으로써 멀티테넌트 클라우드의 근본적 신뢰성을 훼손하고 있습니다.
  • 이 취약점의 악용으로 한 고객의 컨테이너 프로세스가 다른 고객의 데이터에 무제한 접근할 수 있으며, 클라우드 서비스 제공자(AWS·Azure·Google Cloud 등)의 기술적 격리 정책이 의도와 무관하게 실패할 가능성이 발생하여 멀티테넌트 환경의 데이터 기밀성 보장이 기술적으로 불가능한 상황이 일시적으로 발생했습니다.
  • Linux 커널 유지보수자들과 배포판(Ubuntu·Red Hat 등) 제공자들이 긴급 패치를 공표했으나, 기존 배포판 기반 클라우드 인프라의 패치 적용률이 낮을 가능성이 높으며, 특히 엔터프라이즈 환경에서의 느린 패치 순환 주기로 인해 상당 기간 동안 미패치 시스템이 운영될 위험이 존재합니다.
  • 국내 정부기관·공공기관이 운영 중인 클라우드 기반 정보 시스템에 AppArmor 기반 격리가 적용되어 있을 경우, 해당 취약점 악용을 통한 기밀정보 무단 접근·변조 사건이 이미 발생했을 가능성을 배제할 수 없으며, 클라우드 공급자의 보안 감사 및 영향도 평가가 긴급히 필요한 상황입니다.

이번 취약점은 클라우드 컨테이너 보안의 기술적 기반이 생각보다 취약함을 적나라하게 드러냅니다. 단기적으로는 국내 정부·공공 부문의 클라우드 인프라 AppArmor 버전 확인 및 긴급 패치 적용이 필수이며, 중장기적으로는 커널 보안 메커니즘에 대한 독립적 감사 체계 구축과 해외 오픈소스 보안 취약점 조기 파악 능력 강화가 필요합니다.

출처: The Hacker News