Reddit

Looks like someone found a serious vulnerability in KVM

KVM에서 게스트 VM 탈출 취약점 발견

독립 보안 연구원 Paulos Yibelo가 KVM 게스트 VM에서 호스트로 탈출해 root 권한을 얻을 수 있는 제로데이를 발견했다고 Vercel이 확인했습니다. 익스플로잇 방식과 영향받는 버전은 공개되지 않았으며, 연구원에게 지급된 5만 달러 포상금을 두고 보상 수준 논쟁도 일었습니다.

AI 요약

독립 보안 연구원 Paulos Yibelo가 Linux 가상화 기술인 KVM(Kernel-based Virtual Machine)에서 게스트 VM을 벗어나 호스트 시스템의 root 권한을 얻을 수 있는 제로데이를 발견했습니다. Vercel CEO Guillermo Rauch는 Vercel Sandbox 버그 바운티 프로그램을 통해 취약점을 확인했다고 밝혔습니다. Vercel Sandbox는 베어메탈 EC2 호스트에서 KVM과 오픈소스 microVM 기술인 Firecracker를 사용합니다.

취약점 영향과 공개된 정보

Yibelo의 설명에 따르면 공격자는 게스트 VM에서 호스트로 탈출할 수 있으며, 버그 바운티 신고 내용에는 microVM에서 EC2 호스트로 탈출해 테넌트 간 데이터를 읽거나 수정하고 원격 코드를 실행할 수 있다고 적혀 있습니다. 이 설명대로라면 호스트와 그 위에서 실행되는 다른 VM까지 영향을 받는 상황입니다.

다만 익스플로잇의 작동 방식, 영향받는 소프트웨어 버전, 취약한 코드 경로는 공개되지 않았습니다. CVE도 아직 부여되지 않았고, 실제 공격에 악용됐다는 확인도 없습니다. 따라서 어떤 시스템이 영향받는지, 어떤 조치를 취해야 하는지 구체적으로 판단할 정보는 현재 제한적입니다. 연구원의 기술 분석은 추후 공개될 예정입니다.

5만 달러 포상금 논쟁

Yibelo는 Vercel Sandbox 프로그램에서 최대 보상액인 5만 달러를 받았습니다. 일부 보안 전문가와 개발자는 KVM 취약점의 잠재적 영향에 비해 보상액이 낮다고 지적했습니다. Cybernews는 과거 Google KVMCTF 프로그램에서 KVM 게스트-호스트 탈출 취약점 Januscape를 발견한 Hyunwoo Kim이 25만 달러를 받은 사례도 소개했습니다.

Vercel CTO Malte Ubl은 여러 대형 클라우드 사업자와 AI 연구소, 기업에 영향을 주는 취약점을 보상할 공동 기금이 필요하다는 취지의 의견을 냈습니다. Yibelo도 현재의 버그 바운티 체계가 정리되지 않아 많은 연구자가 취약점을 신고하지 않거나 인정받지 못한다고 말했습니다.

Reddit 반응

  • @u/MikeTalonNYC — “익스플로잇 세부 정보도, 영향받는 버전도, CVE도, 확인된 공격도 공개되지 않았다.” 좋네요. 방법이 있다는 사실만 알고, 어떻게 완화하거나 해결할지는 아무것도 모릅니다. 고맙네요, Vercel.
    • @u/Bubbly_Ad_8797 — 하하, 그렇게 볼 수도 있겠네요. 그래도 패치를 살펴봐야 한다는 건 알게 됐습니다.
    • @u/jews4beer — 이 문제는 표준 커널 또는 KVM 패치로 나타날 겁니다. Proxmox 같은 가상화 환경을 직접 운영하면서 정기적인 커널 패치 일정도 없다면, 더 큰 문제가 있는 셈입니다.
    • @u/Cycle_HeidarEldberg — 동의합니다. 다만 커널을 충분히 자주 업데이트한다고 생각하지만 실제로는 그렇지 않은 사람도 많고, 공급업체에 맡기는 경우도 있습니다. 이런 문제가 특히 위험한 멀티테넌트 환경에서 널리 알려지는 일은 모두가 높은 기준을 유지하는 데 도움이 됩니다.
    • @u/Mrhiddenlotus — 하지만 CVE나 세부 정보가 없으면 패치가 이 문제를 해결하는지 알 수 없습니다.
  • @u/Bob_Spud — 이것도 고려해야 합니다. 2025년 CVE-2025-22225에서는 해커가 ESXi 제로데이를 악용해 VMware 샌드박스에서 탈출했습니다. 2026년에는 ServiceNow AI Platform Sandbox가 CVE-2026-6875의 공격을 받았습니다. 호스트를 얼마나 잘 관리하고 패치하는지도 영향을 줍니다. 아직 초기 단계니 최종 보고서가 어떻게 나올지 궁금합니다.
  • @u/Shevchenko_Nataliia — 영향받는 버전과 영향 범위를 담은 권고문이 나올 때까지는 심각도나 노출된 시스템을 판단하기 어렵습니다. 확인된 안내가 나올 때까지 업스트림 커널과 배포판의 보안 공지를 살펴보고, 영향받는 버전과 배포 환경에 따라 패치 우선순위를 정하겠습니다. 최근 커밋만 보고 추측하면 잘못된 방향으로 대응할 수 있습니다.
  • @u/Venylynn — VM은 안전하다고 생각하던 사람들에게 딱 맞는 소식이네요.
    • @u/DuskLab — “VM은 안전하다”고 생각했다면 논의를 완전히 잘못 이해한 겁니다. AI가 발견한 제로데이가 있는 상황에서 microVM은 컨테이너보다 악용할 여지가 적다는 이야기였습니다. 코드가 커널 밖으로 더 옮겨갈수록 앞으로 생길 문제를 실제 환경에서 더 쉽게 패치할 수 있다는 이야기도 있고요.
    • @u/Venylynn — 몇 년 동안 “악성코드는 VM에서 실행하면 호스트에 문제를 일으키지 않는다”는 말을 들었습니다. 사람들은 과장하는 걸 좋아하네요.
    • @u/DuskLab — 그런 말은 AI가 만든 코드가 중요한 논의 대상이 되기 전인 2025년 이전에 나온 경우가 많았을 겁니다. 이제 일반인도 10~15년 전에는 국가 지원 공격자만 쓸 수 있던 수준의 도구를 쓸 수 있습니다. 위험도 달라졌습니다.
  • @u/castleinthesky86 — 예전에 KVM이 Red Hat에 인수되기 전 Avi Kivity와 Qumranet 사람들과 함께 일했던 기억이 납니다. 이제 여러 플랫폼의 가상화 기반이 됐으니 흥미로운 사안이네요. CPU 버그에서 비롯된 문제인지 궁금합니다.

원문: Cybernews / 번역·요약: Trawling