Linux, Safe RET 인터럽트 취약점 패치 완료
요약
AMD Zen 아키텍처 프로세서에서 Linux의 Safe RET 완화 조치를 무력화할 수 있는 인터럽트 취약점이 발견되었습니다. 이 취약점은 정보 유출을 초래할 수 있으며, 최근 Linux 커널 패치를 통해 수정되었습니다.
핵심 포인트
- AMD Zen 1부터 Zen 4 프로세서가 영향권에 있음
- Safe RET 완화 조치를 방해하여 정보 유출 가능성 존재
- Linux 커널의 SRSO 완화 구현 결함으로 인한 문제
- Linux 커널 업데이트를 통해 취약점 패치 완료
Linux, Safe RET 인터럽트 취약점 패치 완료

Safe RET 인터럽트 취약점 (Safe RET Interrupt Vulnerability)은 SRSO에 대한 Linux의 완화 조치 (mitigation) 구현 과정에서의 결함에서 비롯되었습니다. 이로 인해 동일한 AMD Zen 1부터 Zen 4 프로세서들이 영향을 받습니다. Safe RET 인터럽트 취약점은 SRSO 완화 조치를 약화시키거나 정보 유출 (information disclosure)을 초래할 수 있습니다.
오늘 발표된 AMD 보안 게시판 (AMD Security Bulletin)은 다음과 같이 설명합니다:
"외부 연구자가 AMD "Zen" 아키텍처 프로세서에 영향을 미치는 잠재적인 취약점을 보고했습니다. 보고서에 따르면, 영향을 받는 시스템에서 코드를 실행하는 공격자가 정확한 순간에 인터럽트를 주입하여, Speculative Return Stack Overflow (SRSO)에 대한 Linux의 기본 완화 조치인 "Safe RET"를 방해할 수 있으며, 이는 해당 보호 기능을 약화시키고 정보 유출을 초래할 수 있습니다. 연구자는 이 동작이 "Zen 1" 및 "Zen 2" 프로세서에서 입증되었다고 밝혔으며, "Zen 3" 및 "Zen 4" 또한 영향을 받을 수 있다고 시사했으나, 이는 아직 입증되지 않았습니다.
AMD의 현재 평가에 따르면, 보고된 문제는 Linux의 Safe RET 완화 조치 구현과 관련된 것으로 보입니다."
Safe RET 인터럽트 취약점은 MIT CSAIL의 연구원 Daniël Trujillo에 의해 발견되었습니다.
이번 머지 (merge)는 SRSO Linux 커널 코드를 개선하기 위한 완화 조치를 추가합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기