FreeRTOS-Kernel 관련 문제 - CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237
공지 ID: 2026-086-AWS
범위: AWS
콘텐츠 유형: 중요(주의 필요)
게시일: 2026년 8월 21일 오전 10시 30분(PDT)
설명:
FreeRTOS-Kernel은 마이크로컨트롤러와 소형 마이크로프로세서를 위한 실시간 운영 체제 커널입니다. AWS는 FreeRTOS-Kernel에서 여러 버전에 영향을 미치는 네 가지 문제를 확인했습니다.
- CVE-2026-77234:
소프트웨어 타이머 명령 경로의 불완전한 명령 검증으로 인해 권한이 없는 태스크가 원래 내부적으로만 호출되도록 설계된 권한 있는 코드 경로에 접근할 수 있으며, 그 결과 권한 있는 커널 컨텍스트에서 임의 코드가 실행되고 MPU로 강제 적용되는 태스크 격리가 우회될 수 있습니다. 이 문제는 FreeRTOS MPU와 소프트웨어 타이머를 함께 사용하는 구성에 영향을 미치며, FreeRTOS MPU를 사용하지 않는 애플리케이션은 영향을 받지 않습니다. - CVE-2026-77235:
ARM TrustZone(ARMv8-M)의 보안 컨텍스트 처리에서 권한 검증이 누락되어 권한이 없는 비보안 태스크가 아직 사용 중인 태스크의 보안 컨텍스트를 해제할 수 있으며, 그 결과 보안 영역 메모리에서 해제 후 사용이 발생하고 보안 컨텍스트가 손상되어 일반적으로 충돌 또는 정의되지 않은 동작이 발생할 수 있습니다. 이 문제는 ARM TrustZone(ARMv8-M) 구성에 영향을 미치며, ARM TrustZone 보안 컨텍스트를 사용하지 않는 애플리케이션은 영향을 받지 않습니다. - CVE-2026-77236:
ARM TrustZone(ARMv8-M)의 보안 컨텍스트 할당에서 크기 검증이 누락되어 크기가 부족한 스택으로 보안 컨텍스트를 요청하는 비보안 태스크가 보안 영역 메모리에서 범위를 벗어난 쓰기를 유발할 수 있으며, 이로 인해 인접한 보안 힙 제어 구조가 손상되어 일반적으로 충돌 또는 정의되지 않은 동작이 발생할 수 있습니다. 이 문제는 ARM TrustZone(ARMv8-M) 구성에 영향을 미치며, ARM TrustZone 보안 컨텍스트를 사용하지 않는 애플리케이션은 영향을 받지 않습니다. - CVE-2026-77237:
대기열 세트 기능에서 유형 검증이 누락되어 규격에 맞지 않는 핸들이 대기열 세트에 추가될 수 있으며, 이후 대기열 세트 태스크에서 권한 있는 커널 컨텍스트에서 범위를 벗어난 읽기가 수행되어 초과 읽기된 바이트가 애플리케이션이 읽을 수 있는 스토리지에 저장될 수 있습니다. 이로 인해 권한 있는 커널 메모리의 콘텐츠가 노출되고 추가 공격에 악용될 수 있습니다. 이 문제는 대기열 세트가 활성화된 빌드에 영향을 미치며, 대기열 세트 없이 빌드된 애플리케이션은 영향을 받지 않습니다.
영향을 받는 버전:
- CVE-2026-77234: 7.0.0 이상, 11.3.0 이하(MPU 지원 포트)
- CVE-2026-77235: 10.2.0 이상, 11.3.0 이하(TrustZone + MPU를 사용하는 ARMv8-M 포트)
- CVE-2026-77236: 10.2.0 이상, 11.3.0 이하(TrustZone을 사용하는 ARMv8-M 포트)
- CVE-2026-77237: 7.4.0 이상, 11.3.0 이하(configUSE_QUEUE_SETS=1로 구성된 MPU 지원 포트)
해결 방법:
이 문제는 FreeRTOS-Kernel 버전 V11.3.1에서 해결되었습니다. 최신 버전으로 업그레이드하고, 새로운 수정 사항이 반영되도록 포크되거나 파생된 코드에 패치를 적용하는 것이 좋습니다.
대안:
- CVE-2026-77234:
소프트웨어 타이머를 사용하지 않을 때는 위험하지 않습니다. 권장 해결 방법으로서, 소프트웨어 타이머를 사용하는 경우 수정된 버전으로 업그레이드하는 것이 좋습니다. - CVE-2026-77235 및 CVE-2026-77236:
업그레이드 외에는 완벽한 해결 방법이 없습니다. ARM TrustZone 보안 컨텍스트를 사용하지 않는 애플리케이션은 노출되지 않습니다. 수정된 버전으로 업그레이드하여 해결하시기를 권장합니다. - CVE-2026-77237:
대기열 세트를 사용하지 않을 때는 위험하지 않습니다. 대기열 세트를 사용하는 경우 수정된 버전으로 업그레이드하는 것이 좋습니다.
참고 사항:
- CVE-2026-77234
- CVE-2026-77235
- CVE-2026-77236
- CVE-2026-77237
- GHSA-w3vr-pr75-5hc6
- GHSA-55pf-q87x-c58c
- GHSA-vq2f-9qj3-jj2m
- GHSA-9wvc-hqvx-5wf5
도움을 주신 분:
조정된 취약성 공개 프로세스를 통해 이 문제 해결에 협력해 주신 NVIDIA(Project Vanessa)에 감사드립니다.
보안 관련 질문이나 우려 사항이 있는 경우 이메일(aws-security@amazon.com)을 통해 문의하세요.