CVE-2026-31431 '복사 실패' 심층 분석 - Linux 페이지 캐시 버그 및 AF_ALG Kubernetes 컨테이너 탈출
(dev.to)
Linux 커널의 AF_ALG 모듈 결함인 CVE-2026-31431은 비특권 컨테이너를 통한 호스트 root 권한 탈취를 가능케 하여, EKS 및 GKE 등 주요 Kubernetes 환경의 보안 격리 모델을 무력화할 수 있는 심각한 위협입니다.
이 글의 핵심 포인트
- 1CVE-2026-31431은 비특권 프로세스로 컨테이너를 탈출하여 호스트 root 권한을 획득하는 취약점임
- 22017년 도입된 Linux 커널의 `algif_aead` 모듈 내 최적화 코드가 9년 만에 발견됨
- 3