시스템 관리자를 위한 커널 공격 표면 파악: 주요 CVE 사례와 검증 노하우

요약

리눅스 커널의 대표적인 공격 표면(Attack Surface)을 알아보고, 24 ~ 25년도에 있었던, 각 공격 표면에 해당하는 주요 CVE들을 소개

리눅스 재단이 CNA가 된 이후, 사소한 버그 수정에도 CVE 발급을 남발하여 더 이상 리눅스 커널 CVE에는 별다른 가치가 없게 되었습니다. 별다른 가치가 없는 버그 패치가 아닌, 실제로 공격에 사용될 수 있는 CVE를 식별하는 노하우에 대해서도 다룰 예정이며, 이는 시스템 관리자, 커널 개발자 및 메인테이너에게 유용한 정보가 될 것이라 생각합니다.

발표 자료

발표 자료 비공개 (행사 내에서만 공개)

발표자 소개

김현우

Work Experience

Awards

Vulnerability Reports

Linux Kernel Contributions