Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-53359-Kernel-Fix — Linux 커널 업그레이드 가이드 - CVE-2026-53359 수정 | Kitploit
도구/GitHubGitHub/chuzhongyun/cve-2026-53359-kernel-fix
Cloud Infrastructure SecurityVulnerability AnalysisLearning & Education
GitHubchuzhongyun/cve-2026-53359-kernel-fix

CVE-2026-53359-Kernel-Fix

Linux 커널 업그레이드 가이드 - CVE-2026-53359 수정

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2172개월 전아직 검토되지 않음

중국어 | 영어


중국어

Linux Kernel 7.1.3 업그레이드로 CVE-2026-53359 수정 튜토리얼

고지: 이 문서는 본인 서버 환경에서의 수정 과정만을 기록한 것이며, 전문적인 보안 분석이 아닙니다. 부적절한 부분이 있으면 지적해 주시기 바랍니다.

검증 설명: 소스 코드 비교를 통해 Linux Kernel 7.1.3에 수정 커밋 81ccda30b4e8("KVM: x86: Fix shadow paging use-after-free due to unexpected role")이 포함되어 있음을 확인했습니다. 이 패치는 arch/x86/kvm/mmu/mmu.c의 kvm_mmu_get_child_sp() 함수에 role.word 일치 조건을 추가하여 role 불일치로 인한 shadow paging UAF를 근본적으로 제거합니다. 따라서 7.1.3으로 업그레이드하면 이 취약점을 효과적으로 수정할 수 있습니다.

1. 소개

이 문서에서는 CVE-2026-53359를 수정하기 위해 Linux Kernel을 7.1.3으로 업그레이드하는 두 가지 방법을 제공합니다: ELRepo RPM 설치(권장) 및 소스 코드 컴파일.

항목설명
CVE 번호CVE-2026-53359
취약 구성 요소Linux Kernel KVM x86 Shadow MMU
취약점 유형Use After Free (UAF)
수정 방법Linux Kernel을 7.1.3으로 업그레이드(ELRepo RPM 또는 소스 코드 컴파일)

취약점 영향:

KVM x86 Shadow Paging 시나리오에서 비정상적인 상황이 발생하면 해제된 페이지가 여전히 rmap 항목에 의해 참조되어 메모리 안전 문제가 발생할 수 있습니다.

취약점 참고 자료:

  • NVD - CVE-2026-53359
  • Januscape - PoC

2. 환경 정보

항목정보
시스템CentOS Stream 8
업그레이드 전 커널6.18.8-1.el8.elrepo.x86_64
업그레이드 후 커널7.1.3
아키텍처x86_64

현재 환경 확인:

root@kitploit:~
cat /etc/os-release
uname -r

3. 업그레이드 방법

이 튜토리얼에서는 두 가지 업그레이드 방법을 제공하며, 환경에 따라 선택할 수 있습니다:

방법 1: ELRepo RPM 설치(권장)

ELRepo 저장소에 정상적으로 접근할 수 있는 환경에 적합합니다. 컴파일이 필요 없으며 절차가 간단합니다.

root@kitploit:~
# ELRepo GPG 키 가져오기
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# ELRepo 저장소 설치
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# 최신 메인라인 커널 설치
dnf --enablerepo=elrepo-kernel install kernel-ml

# 새 커널을 기본 부팅 항목으로 설정
grubby --set-default /boot/vmlinuz-7.1.3-1.el8.elrepo.x86_64

# 재부팅하여 적용
reboot

참고: 커널 버전 번호는 ELRepo 업데이트에 따라 변경될 수 있으므로 실제 설치된 버전을 기준으로 하십시오. 설치 후 ls /boot/vmlinuz-*로 확인할 수 있습니다.

방법 2: 소스 코드 컴파일

ELRepo 저장소에 접근할 수 없거나 kernel.org 공식 stable 버전이 필요한 환경에 적합합니다. 구체적인 단계는 아래를 참조하십시오.


4. 소스 코드 컴파일 단계

본인 서버 환경의 경우:

  • ELRepo Kernel RPM 저장소를 안정적으로 가져올 수 없었습니다.
  • 현재 환경에 적합한 RPM 업데이트 패키지를 찾지 못했습니다.
  • Linux Kernel 공식 stable 수정 버전을 직접 사용해야 했습니다.

따라서 채택한 방법:

kernel.org 공식 stable 소스 코드 컴파일 방식으로 커널을 업그레이드했습니다.

설명:

이 방법은 본인 서버 환경에서의 해결 방안일 뿐이며, 모든 환경에서 소스 코드 컴파일을 사용해야 하는 것은 아닙니다.


5. 소스 코드 다운로드

공식 다운로드:

root@kitploit:~
https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

다운로드 명령:

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

업로드 위치(오프라인 환경):

root@kitploit:~
/root/linux-7.1.3.tar.xz

6. 컴파일 의존성 설치

root@kitploit:~
dnf groupinstall "Development Tools" -y

dnf install -y \
  ncurses-devel \
  elfutils-libelf-devel \
  openssl-devel \
  bc \
  bison \
  flex \
  perl \
  dwarves

7. 소스 코드 압축 해제

root@kitploit:~
mkdir -p /usr/src
cd /usr/src
tar -xf /root/linux-7.1.3.tar.xz
cd linux-7.1.3
ls Makefile  # 표시되어야 함: Makefile

8. 기존 구성 사용

root@kitploit:~
# 현재 구성 복사
cp /boot/config-$(uname -r) .config

# 새 구성 생성
make olddefconfig

# KVM 구성 확인
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

예상 출력:

root@kitploit:~
CONFIG_KVM=m
CONFIG_KVM_X86=m
CONFIG_KVM_INTEL=m

9. 커널 컴파일

root@kitploit:~
# CPU 스레드 수 확인
nproc

# 컴파일(모든 코어 사용)
make -j$(nproc)

# 커널 이미지 확인
ls -lh arch/x86/boot/bzImage

참고: 컴파일 시간은 CPU 및 스토리지 성능에 따라 달라집니다.


10. 커널 모듈 설치

root@kitploit:~
# 모듈 설치
make modules_install

# 설치 확인
ls /lib/modules/

# KVM 모듈 확인
find /lib/modules/7.1.3 -name "kvm*.ko*"

예상 출력:

root@kitploit:~
kvm.ko
kvm-intel.ko
kvm-amd.ko

11. 커널 이미지 설치

root@kitploit:~
# 커널 설치
make install

# 설치 확인
ls -lh /boot | grep 7.1.3

예상 출력:

root@kitploit:~
vmlinuz-7.1.3
initramfs-7.1.3.img
System.map-7.1.3

12. 부팅 항목 업데이트

root@kitploit:~
# GRUB 구성 생성
grub2-mkconfig -o /boot/grub2/grub.cfg

# 기본 커널 설정
grubby --set-default /boot/vmlinuz-7.1.3

# 기본 커널 확인
grubby --default-kernel

예상 출력:

root@kitploit:~
/boot/vmlinuz-7.1.3

13. 재부팅

root@kitploit:~
reboot

14. 검증

커널 버전 확인:

root@kitploit:~
uname -r
# 예상: 7.1.3

KVM 모듈 확인:

root@kitploit:~
lsmod | grep kvm
# 예상: kvm_intel, kvm, irqbypass

KVM 모듈 위치 확인:

root@kitploit:~
modinfo kvm_intel | grep filename
# 예상: /lib/modules/7.1.3/kernel/arch/x86/kvm/kvm-intel.ko

15. 롤백

중요: 이전 커널은 즉시 삭제해서는 안 됩니다.

사용 가능한 커널 나열:

root@kitploit:~
grubby --info=ALL | grep kernel

새 커널에 문제가 있으면 이전 커널을 설정합니다:

root@kitploit:~
grubby --set-default /boot/vmlinuz-6.18.8-1.el8.elrepo.x86_64
reboot

16. 최종 결과

항목업그레이드 전업그레이드 후
커널 버전6.18.8-1.el8.elrepo.x86_647.1.3
KVM 상태N/A활성화됨
CVE-2026-53359영향 받음수정됨


영어

Linux Kernel 7.1.3 업그레이드로 CVE-2026-53359 수정

고지 사항: 이 저장소는 특정 서버 환경에서의 개인적인 수정 과정만을 기록합니다. 전문적인 보안 분석이 아니며, 수정 제안을 환영합니다.

검증 참고 사항: 소스 코드 비교를 통해 Linux Kernel 7.1.3에 수정 커밋 81ccda30b4e8("KVM: x86: Fix shadow paging use-after-free due to unexpected role")이 포함되어 있음을 확인했습니다. 이 패치는 arch/x86/kvm/mmu/mmu.c의 kvm_mmu_get_child_sp() 함수에 role.word 일치 조건을 추가하여 role 불일치로 인한 shadow paging UAF를 제거합니다. 따라서 7.1.3으로 업그레이드하면 이 취약점을 효과적으로 해결할 수 있습니다.

1. 소개

이 가이드에서는 CVE-2026-53359 수정을 위해 Linux Kernel을 7.1.3으로 업그레이드하는 두 가지 방법을 제공합니다: ELRepo RPM 설치(권장) 및 소스 코드 빌드.

항목설명
CVE IDCVE-2026-53359
영향을 받는 구성 요소Linux Kernel KVM x86 Shadow MMU
취약점 유형

이 취약점은 KVM x86 shadow paging과 관련이 있습니다. 특정 조건에서 해제된 페이지가 여전히 rmap 항목에 의해 참조되어 잠재적인 메모리 안전 문제가 발생할 수 있습니다.

참고 자료:

  • NVD - CVE-2026-53359
  • Januscape - PoC

2. 환경

항목

현재 환경 확인:

root@kitploit:~
cat /etc/os-release
uname -r

3. 업그레이드 방법

이 가이드에서는 두 가지 업그레이드 방법을 제공합니다. 환경에 따라 선택하십시오:

방법 A: ELRepo RPM 설치(권장)

ELRepo 저장소에 안정적으로 접근할 수 있는 환경을 위한 방법입니다. 컴파일이 필요 없습니다.

root@kitploit:~
# ELRepo GPG 키 가져오기
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org

# ELRepo 저장소 설치
dnf install https://www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm

# 최신 메인라인 커널 설치
dnf --enablerepo=elrepo-kernel install kernel-ml

# 새 커널을 기본 부팅 항목으로 설정
grubby --set-default /boot/vmlinuz-7.1.3-1.el8.elrepo.x86_64

# 재부팅하여 적용
reboot

참고: 커널 버전 번호는 ELRepo 업데이트에 따라 변경될 수 있습니다. ls /boot/vmlinuz-*로 실제 설치된 버전을 확인하십시오.

방법 B: 소스 코드 빌드

ELRepo에 접근할 수 없거나 kernel.org 공식 stable 릴리스가 필요한 환경을 위한 방법입니다. 자세한 단계는 아래를 참조하십시오.


4. 소스 코드 빌드 단계

본인 환경에서:

  • ELRepo Kernel RPM 저장소에 안정적으로 접근할 수 없었습니다.
  • 다른 적합한 RPM 업데이트 방법을 찾지 못했습니다.
  • Linux Kernel 공식 stable 릴리스를 직접 배포해야 했습니다.

따라서:

kernel.org 공식 stable 소스 코드를 사용하여 Kernel 7.1.3을 수동으로 빌드했습니다.

참고:

이 방법은 본인 환경에서의 해결 방안일 뿐이며, 모든 시스템에 필수적인 업그레이드 방법은 아닙니다.


5. 커널 소스 다운로드

공식 소스:

root@kitploit:~
https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

다운로드:

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v7.x/linux-7.1.3.tar.xz

업로드 위치(오프라인인 경우):

root@kitploit:~
/root/linux-7.1.3.tar.xz

6. 빌드 의존성 설치

root@kitploit:~
dnf groupinstall "Development Tools" -y

dnf install -y \
  ncurses-devel \
  elfutils-libelf-devel \
  openssl-devel \
  bc \
  bison \
  flex \
  perl \
  dwarves \
  tar \
  xz

컴파일러 확인:

root@kitploit:~
gcc --version

7. 소스 코드 압축 해제

root@kitploit:~
mkdir -p /usr/src
cd /usr/src
tar -xf /root/linux-7.1.3.tar.xz
cd linux-7.1.3
ls Makefile  # 표시되어야 함: Makefile

8. 기존 커널 구성 가져오기

root@kitploit:~
# 현재 커널 구성 복사
cp /boot/config-$(uname -r) .config

# 새 구성 생성
make olddefconfig

# KVM 구성 확인
grep -E "CONFIG_KVM|CONFIG_KVM_INTEL" .config

예상 출력:

root@kitploit:~
CONFIG_KVM=m
CONFIG_KVM_X86=m
CONFIG_KVM_INTEL=m

9. 커널 컴파일

root@kitploit:~
# CPU 스레드 확인
nproc

# 컴파일(사용 가능한 모든 코어 사용)
make -j$(nproc)

# 커널 이미지 확인
ls -lh arch/x86/boot/bzImage

참고: 컴파일 시간은 CPU 및 스토리지 성능에 따라 달라집니다.


10. 커널 모듈 설치

root@kitploit:~
# 모듈 설치
make modules_install

# 설치 확인
ls /lib/modules/

# KVM 모듈 확인
find /lib/modules/7.1.3 -name "kvm*.ko*"

예상 출력:

root@kitploit:~
kvm.ko
kvm-intel.ko
kvm-amd.ko

11. 커널 이미지 설치

root@kitploit:~
# 커널 설치
make install

# 설치 확인
ls -lh /boot | grep 7.1.3

예상 출력:

root@kitploit:~
vmlinuz-7.1.3
initramfs-7.1.3.img
System.map-7.1.3

12. GRUB 부트로더 구성

root@kitploit:~
# GRUB 구성 생성
grub2-mkconfig -o /boot/grub2/grub.cfg

# 기본 커널 설정
grubby --set-default /boot/vmlinuz-7.1.3

# 기본 커널 확인
grubby --default-kernel

예상 출력:

root@kitploit:~
/boot/vmlinuz-7.1.3

13. 재부팅

root@kitploit:~
reboot

14. 재부팅 후 검증

커널 버전 확인:

root@kitploit:~
uname -r
# 예상: 7.1.3

KVM 모듈 확인:

root@kitploit:~
lsmod | grep kvm
# 예상: kvm_intel, kvm, irqbypass

KVM 모듈 위치 확인:

root@kitploit:~
modinfo kvm_intel | grep filename
# 예상: /lib/modules/7.1.3/kernel/arch/x86/kvm/kvm-intel.ko

15. 롤백 절차

중요: 이전 커널은 즉시 제거해서는 안 됩니다.

사용 가능한 커널 나열:

root@kitploit:~
grubby --info=ALL | grep kernel

새 커널에 문제가 있으면 이전 커널로 설정합니다:

root@kitploit:~
grubby --set-default /boot/vmlinuz-6.18.8-1.el8.elrepo.x86_64
reboot

16. 최종 결과

항목이전이후
커널 버전6.18.8-1.el8.elrepo.x86_647.1.3
KVM 상태N/A활성화됨
CVE-2026-53359취약수정됨

라이선스 / License

MIT

도구 다운로드
가상화
KVM Intel
Use After Free (UAF)
수정 방법Linux Kernel을 7.1.3으로 업그레이드(ELRepo RPM 또는 소스 코드 빌드)
값
OSCentOS Stream 8
이전 커널6.18.8-1.el8.elrepo.x86_64
새 커널7.1.3
아키텍처x86_64
가상화KVM Intel
컴파일러GCC 8.5