개요

ISC BIND의 TKEY 질의 처리 결함으로 인한 원격 서비스 거부(DoS) 취약점 CVE-2015-5477이 미국 CISA의 알려진 악용 취약점(KEV) 카탈로그에 등재되어 있습니다. 이 취약점은 named 데몬이 TKEY 질의를 처리하는 과정에서 REQUIRE 어설션 실패를 일으키고 데몬이 종료되는 방식의 서비스 거부 결함으로, 원격 공격자가 TKEY 질의를 통해 유발할 수 있습니다.
2015년 등록된 오래된 취약점이지만, KEV 등재를 통해 실제 악용 사례가 공식 확인된 상태입니다. 여전히 9.9.7-P2 미만(9.9.x 계열) 또는 9.10.2-P3 미만(9.10.x 계열) 버전을 운영 중인 DNS 서버가 있다면, 지금 이 시점에 점검이 필요한 항목입니다.
영향 범위
CVE 레코드와 CISA KEV 카탈로그가 확인하는 영향 범위는 다음과 같습니다.
- ISC BIND 9.x 계열: 9.9.7-P2 이전 버전
- ISC BIND 9.10.x 계열: 9.10.2-P3 이전 버전
위 버전의 named 데몬은 TKEY 질의를 통해 원격 서비스 거부가 유발될 수 있는 상태입니다. named 데몬이 종료되면 해당 DNS 서버가 응답을 멈추게 되며, 내부 DNS에 의존하는 인증 서비스, 메일 시스템, 내부 네트워크 네임리졸루션 등이 동시에 영향을 받을 수 있습니다. 다만 이러한 연쇄 영향의 규모는 조직별 DNS 아키텍처와 서비스 의존도에 따라 달라지므로, 자사 환경의 DNS 의존도 맵핑을 통해 실제 노출 범위를 확인하는 것이 필요합니다.
기술적 분석
CVE-2015-5477의 동작 메커니즘은 TKEY 질의 처리 과정에서의 REQUIRE 어설션 실패에 있습니다. CVE-2015-5477 레코드에 따르면, named 데몬은 TKEY 질의를 수신하면 해당 질의에 대한 처리를 진행하는 도중 어설션 실패를 만나고, 그 결과 데몬 프로세스가 종료됩니다.
이 취약점의 실질적인 위험은, 원격 공격자가 TKEY 질의를 전송하는 방식으로 named 데몬을 종료시켜 서비스 거부를 일으킬 수 있다는 점에 있습니다. 제공된 CVE 레코드와 CISA KEV 카탈로그는 이 원격 서비스 거부 가능성을 공통으로 확인합니다.
CISA는 이 취약점을 데이터 처리 오류(data processing errors) 계열로 분류하고, 원격 공격자가 TKEY 질의를 통해 서비스 거부를 유발할 수 있다는 점을 확인했습니다. CISA KEV 카탈로그(2026.10.08 버전)에 등재되어 있어, 실제 악용이 정부기관에 의해 공식 확인된 상태입니다.
KEV 등재 사실 자체는 확인된 것이지만, 어떤 환경에서, 어떤 방식으로 악용되었는지에 대한 세부 맥락이 제한적입니다. 이번 조사 범위에서 확인되지 않은 정보로는 다음과 같은 항목이 있습니다.
- 공개 PoC 또는 재현 가능한 익스플로잇 코드
- 악용의 구체적 시점, 공격 주체, 피해 대상 환경
- ISC 공식 보안 권고 원문의 완화 조치 권고 내용
- TKEY 질의 차단이 완전한 방어인지에 대한 독립 검증 자료
따라서 대응 우선순위는 KEV 등재 자체에 근거하여 설정하되, 악용 세부 맥락이 부족하다는 점을 염두에 두고 자사 환경의 실제 노출도를 점검하는 것이 필요합니다.
대응 방안
점검 대상
- 운영 중인 모든 BIND 서버의 버전을 확인하여 9.9.7-P2 미만(9.9.x) 또는 9.10.2-P3 미만(9.10.x)에 해당하는지 파악합니다.
- 영향 버전에 해당하는 named 데몬이 TKEY 질의를 수신할 수 있는 환경에 노출되어 있는지 점검합니다.
근거에 기반한 대응 방향
제공된 근거가 직접 확인하는 대응은 영향 버전(9.9.7-P2 이전의 9.9.x, 9.10.2-P3 이전의 9.10.x)에서 벗어나는 것으로, CVE 레코드와 CISA KEV 등재 사실이 이를 뒷받침합니다. 업그레이드 완료 전의 임시 완화 수단에 대해서는 독립적으로 검증된 자료가 제공되지 않으므로, 해당 수단을 적용하더라도 임시 대응으로만 간주해야 합니다.
참고자료
- CVE-2015-5477 JSON record
- CISA Catalog of Known Exploited Vulnerabilities (feed, catalogVersion 2026.10.08)
함께 읽으면 좋은 글
- CVE-2026-104335: IBM Langflow OSS 접근 제어 결함과 1.0.0~1.12.2 배포 점검
- CVE-2026-80048: sssd-kcm 요청 길이 처리 결함으로 로컬 DoS 발생할 수 있다
- CVE-2026-86950: Apple CoreGraphics 범위 밖 쓰기, KEV 등재와 iOS·macOS·iPadOS 업데이트 점검
본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.
댓글 (0)
댓글을 작성하려면 로그인이 필요합니다.
로그인아직 댓글이 없습니다.
첫 번째 댓글을 작성해보세요!