CVE-2026-32606
IncusOS는 불충분한 TPM 정책으로 인해 LUKS 암호화 우회 취약점이 있습니다.
- 게시됨
- 2026. 3. 18.
- 업데이트됨
- 2026. 3. 18.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 3.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
IncusOS는 Incus 실행 전용으로 설계된 불변 OS 이미지입니다. 202603142010 이전 버전에서, IncusOS가 mkosi를 통해 사용하는 systemd-cryptenroll의 기본 구성은 시스템 소유자의 어떠한 상호 작용이나 Secure Boot 상태 또는 커널(UKI) 부팅 이미지의 변조 없이도, 물리적 접근 권한을 가진 공격자가 암호화된 데이터에 접근할 수 있도록 허용합니다. 이는 이 구성에서 시스템이 예상된 PCR7 값과 일치하는 PCR11 정책을 가진 경우 TPM이 LUKS 키를 제공하기 때문입니다. 이 기본 PCR11 정책은 특히 서명된 커널 이미지(UKI)의 initrd 부분에서만이 아니라 부팅된 시스템에도 TPM이 키를 해제하도록 허용합니다. 이 공격은 공격자가 원래의 암호화된 루트 파티션을 자신이 제어하는 파티션으로 대체할 수 있다는 점에 의존합니다. 이를 통해 시스템은 부팅 시 복구 키를 요구하게 되며, 공격자가 정의하고 제공할 수 있는 이 키를 입력한 후 시스템의 원래 루트 파티션이 아닌 공격자의 루트 파티션을 사용하여 시스템을 부팅합니다. 공격자는 자신의 루트 파티션 내에 시스템 부팅 시 시작되는 systemd 유닛을 배치하기만 하면, 부팅 시 해당 로직이 실행되도록 할 수 있습니다. 이 유닛은 TPM이 실제 루트 디스크의 암호화 키 검색을 허용하는 환경에서 실행되며, 공격자는 LUKS 볼륨 키(불변 마스터 키)를 탈취한 후 이를 실제 루트 디스크에 사용하여 데이터를 변경하거나, 디스크를 원래 상태로 되돌려 놓기 전에 데이터를 빼낸 뒤 이 공격의 흔적 없이 시스템을 반환할 수 있습니다. 이 모든 것이 가능한 이유는 시스템이 여전히 Secure Boot가 활성화된 상태로 부팅되고, 예상된 부트로더와 커널 이미지(UKI)를 측정하고 실행했기 때문입니다. initrd는 GPT 파티션 식별자를 기반으로 루트 디스크를 선택하므로 실제 루트 디스크를 공격자가 제어하는 디스크로 쉽게 대체할 수 있습니다. 이는 TPM 상태에 어떠한 변화도 일으키지 않으므로, 공격자는 대체 루트 파티션의 부팅 시 systemd 유닛을 통해 LUKS 키를 검색할 수 있습니다. IncusOS 버전 202603142010(2026/03/14 20:10 UTC)에는 새로운 PCR15 로직이 포함되어 있으며 부팅 시 TPM 정책을 자동으로 업데이트합니다. 시스템이 종료된 상태에서 물리적 접근을 당했을 가능성이 있다고 의심되는 경우, 전체 시스템 초기화 및 재설치를 수행해야 합니다. 이 방법만이 LUKS 볼륨 키를 교체하고, 시스템이 이전에 손상되었을 경우 암호화된 데이터에 대한 이후의 접근을 방지할 수 있기 때문입니다. 수정된 로직이 포함된 버전으로 업데이트하는 것 외에는 알려진 해결 방법이 없으며, 해당 버전은 LUKS 키를 새로운 TPM 레지스터 세트에 자동으로 다시 바인딩하여 이 취약점이 악용되는 것을 방지합니다.
소스
1개념 증명(PoC)으로, Linux 시스템에서 TPM에 바인딩된 LUKS 디스크 암호화를 우회하는 방법을 시연하며, 사용자 정의 루트 파일시스템 공격을 통해 볼륨 키를 추출합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.