Claude는 root shell 획득까지 가능한 완전한 FreeBSD 원격 kernel RCE를 작성했다.
(github.com)
FreeBSD 커널의 NFS 관련 `kgssapi.ko` 모듈에서 원격 코드 실행(RCE) 취약점(CVE-2026-4747)이 발견되었습니다. RPCSEC_GSS 인증 과정 중 스택 버퍼 오버플로우가 발생하며, 공격자는 Kerberos 티켓을 통해 NFS 서버에 루트 권한으로 접근, 역쉘을 획득할 수 있습니다. 이는 네트워크를 통한 치명적인 커널 공격으로, 관련 시스템의 즉각적인 패치가 요구됩니다.
이 글의 핵심 포인트
- 1CVE-2026-4747은 FreeBSD 커널의 `kgssapi.ko` 모듈에서 발생한 스택 버퍼 오버플로우 취약점입니다.
- 2공격자는 NFS 서버(포트 2049/TCP)에 Kerberos 티켓을 사용하여 원격으로 루트 권한(uid 0)의 역쉘을 획득할 수 있습니다.