DAILY SECURITY ANALYSIS

CVE-2022-2586 우선 확인

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 2건을 먼저 다룹니다.

리눅스 서버의 손상된 방화벽 규칙을 점검하고 네트워크 장비에 보안 업데이트를 적용하는 장면
ANALYSIS NOTE

이날의 판단

오늘 가장 먼저 확인할 취약점은 CVE-2022-2586입니다.

The Linux Kernel Organization linux 계열에 영향을 주며, CISA KEV 등록이 확인됐고, CVSS 7.8점으로 분류됐습니다.

Cisco 사용 자산과 KISA 공지에 명시된 영향 버전의 Cisco 제품 보안 업데이트 권고도 중요 변경 사항이 확인돼 함께 점검해야 합니다.

서버와 네트워크 장비 식별부터 방화벽 규칙 점검, 버전 대조, 시험 적용, 운영 배포까지의 절차
확인 순서영향 장비를 식별한 뒤 규칙 의존성과 버전을 확인하고, 시험 환경 검증을 거쳐 운영 환경에 순차 적용합니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    KISAKISA 추가신뢰도 높음 · KISA 공식정보

    Cisco 제품 보안 업데이트 권고

    Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

    보안 의미
    위험 판단에 직접 영향을 주는 공식 긴급 공지 · 높음 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인
    영향 대상
    Cisco 사용 자산과 KISA 공지에 명시된 영향 버전
    실무 대응
    Cisco 사용 여부와 설치 버전을 자산 목록에서 확인하고, KISA 원문의 영향 버전·해결 버전과 대조해 업데이트하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2022-2586 · The Linux Kernel Organization linux, linux_kernel, linux kernel

    nft 객체 또는 표현식이 다른 nft 테이블의 nft 세트를 참조할 수 있으며, 해당 테이블이 삭제되면 use-after-free로 이어질 수 있음이 발견되었습니다.

    보안 의미
    실제 악용 근거 · 높음 등급 · CVSS 7.8 · CISA KEV 등록 · EPSS 10.5%
    영향 대상
    The Linux Kernel Organization linux, linux_kernel, linux kernel · 영향 버전 < 6.0~rc1, < 6.0-rc1, >= 3.16 < 4.14.316, >= 4.15 < 4.19.256, >= 4.20 < 5.4.211, >= 5.5 < 5.10.13…
    실무 대응
    CVE-2022-2586 영향 여부를 The Linux Kernel Organization linux, linux_kernel, linux kernel 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 4.14.316, 4.19.256, 5.4.211, 5.10.137, 5.15.61, 5.18.18, 5.19.2 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십…
    근거와 상세 내용 확인 →
판단 근거
  • 위험 판단에 직접 영향을 주는 공식 긴급 공지 · 높음 등급 · KISA 공식 공지 · 국내 영향 · 공식 확인
  • 실제 악용 근거 · 높음 등급 · CVSS 7.8 · CISA KEV 등록 · EPSS 10.5%
계속 볼 신호
  • KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
  • 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개
8월 14일 보안 심층분석 | CVE-2022-2586 우선 확인 | 시큐포커스 NOW