리눅스 커널에서 15년 된 취약점이 최근 발견되었습니다. GhostLock은 대부분의 배포판에서 로컬 사용자가 루트 권한을 획득할 수 있도록 허용합니다. 이 취약점은 공유 리소스 관리에 사용되는 리눅스 커널의 잠금 메커니즘에 영향을 미칩니다.
GhostLock: Linux 잠금 메커니즘의 use-after-free 취약점
GhostLock은 시스템의 핵심인 futex와 rtmutex 코드 내에 숨겨져 있습니다. 이러한 잠금은 특히 프로세스 우선순위를 존중하여 작업 간의 간섭을 방지하는 데 필수적입니다.
문제는 메모리 정리 메커니즘이 잘못된 시점에 작동될 때 발생합니다. 이 경우 커널은 이미 해제된 메모리 주소를 사용하게 되는데, 이를 해제 후 사용(use-after-free)이라고 합니다.
바로 이 오류가 GhostLock 취약점을 악용할 수 있는 빌미를 제공합니다. 커널은 사용되지 않는 메모리 영역을 사용하면서도 활성 리소스를 관리하고 있다고 착각하기 때문에 이러한 허구적인 이름이 붙었습니다.
2011년에 발생한 버그가 2026년에야 수정되었습니다.
이 취약점은 2011년에 출시된 리눅스 커널 버전 2.6.39부터 존재해 왔습니다. 2026년 봄에 출시될 리눅스 7.1 버전에 패치가 포함될 때까지 모든 주요 배포판에서 이 취약점이 지속될 것입니다.
CVSS 점수가 7.8인 GhostLock은 결코 무시할 수 없는 취약점입니다. 공격 조건이 놀라울 정도로 관대하여, 특별한 권한이나 설정 없이도 모든 로컬 사용자가 이 취약점을 악용할 수 있습니다.
실제로 필요한 유일한 조건은 커널이 CONFIG_FUTEX_PI 옵션을 활성화하는 것인데, 이는 대부분의 주요 배포판에서 흔히 볼 수 있는 사항입니다. 마치 현관문을 잠금장치 없이 활짝 열어놓는 것과 같습니다.
GhostLock 취약점은 어떻게 작동하며, 그 결과는 무엇인가요?
GhostLock은 표준 보안을 우회하여 루트 권한으로 코드를 실행할 수 있게 해줍니다. 평균적으로 이 취약점을 이용하면 5초 만에 권한이 상승하는데, 이는 로컬 권한 상승으로는 매우 빠른 속도입니다.
하지만 이게 전부가 아닙니다. 이 취약점은 컨테이너 탈출도 가능하게 하는데, 이는 가상화 또는 클라우드 환경에서 매우 위험한 옵션입니다. 이를 통해 표준 보안 제한을 완전히 우회할 수 있습니다.
PoC(개념 증명)는 GitHub에서 확인할 수 있으므로, 이 취약점을 테스트하려는 사람은 누구나 쉽게 접근할 수 있어 위협이 매우 현실적임을 알 수 있습니다.
Firefox와 GhostLock 간의 완전한 공격 연쇄 과정이 공개되었습니다.
Nebula Security는 이 취약점이 최근 Firefox에서 패치된 또 다른 취약점과 관련이 있다고 밝혔습니다. 악성 링크를 클릭하는 것만으로도 연쇄 공격이 시작될 수 있습니다.
파이어폭스의 이 취약점을 이용하면 공격자가 브라우저 내에서 코드를 실행하고 샌드박스를 탈출할 수 있습니다. 이후 GhostLock이 해당 리눅스 시스템에서 루트 권한을 획득합니다.
연구원들에 따르면, 이러한 조합은 특히 리눅스 시스템의 사용이 증가하고 있는 안드로이드 환경에서 심각한 위협이 될 수 있습니다.
고스트락으로부터 자신을 보호하기 위해 무엇을 할 수 있을까요?
가장 중요한 권장 사항은 간단합니다. 리눅스 커널을 패치된 버전으로 업데이트하세요. 하지만 주의해야 할 점은 초기 패치 중 일부에 시스템 충돌을 일으킬 수 있는 심각한 버그가 포함되어 있다는 것입니다.
초기 수정 사항(참조 번호 CVE-2026-53166)은 2026년 7월 초 기준으로 아직 완전히 안정화되지 않았습니다. 즉, 수정되었다고 표시된 일부 패킷이 완전히 수정된 것은 아닙니다.
예를 들어 데비안에서는 커널 6.12.95-1에서 GhostLock 문제가 해결되었지만, 패치 자체로 인해 발생한 버그는 아직 수정되지 않았습니다. 따라서 지속적인 주의가 필요합니다.
쉬운 해결책은 없습니다. 유일한 해결책은 업데이트하는 것입니다.
시스템 안정성을 손상시키지 않고 취약한 기능을 비활성화하는 쉬운 방법은 없습니다. 따라서 심도 있는 전문 지식 없이 커널을 직접 수정하려고 시도하지 마십시오.
시스템 관리자는 사용하는 배포판의 보안 업데이트를 모니터링하고 검증 없이 업데이트를 서두르지 않아야 합니다. 이는 마치 오래된 기계를 수리하는 것과 같습니다. 천천히 신중하게 진행하는 것이 낫지, 그렇지 않으면 고장이 발생할 가능성이 높습니다.
안정적인 패치 발표, 특히 공식 보안 채널 발표에 주의를 기울여야 하며, 다소 인내심이 필요하더라도 이를 주시해야 합니다.