logo
|
Blog

    Xint Code, 안드로이드에서 고위험군 취약점 3건 발견

    구글이 공식 인정한 안드로이드 고위험 취약점 3건, Xint 팀은 어떻게 찾아냈을까요. CVSS 7.8 이상, 사용자 조작 없이 권한을 탈취할 수 있는 취약점들을 상세히 분석하고 조치 현황까지 정리했습니다.
    Xint's avatar
    Xint
    Jul 29, 2026
    Xint Code, 안드로이드에서 고위험군 취약점 3건 발견
    Contents
    CVE-2026-0095CVE-2026-0138CVE-2026-0143AI 기반 취약점 탐지 플랫폼 Xint 더 알아보기📩 최신 보안 인사이트 받아보기

    Xint 팀이 안드로이드(Android)에서 고위험(High-severity) 취약점 3건을 발견했습니다. 해당 취약점들은 2026년 6월 5일 기준 구글 기기 보안 업데이트를 통해 조치가 완료되었습니다.

    지난 6월, 구글 안드로이드는 Xint 팀이 제보한 취약점 3건(CVSS 7.8 이상)을 공식 인정했습니다. 해당 취약점들은 사용자의 별도 조작(User Interaction) 없이도 공격이 가능하다는 점에서 높은 위험도 점수를 받았습니다.

    💡

    Xint Code(진트 코드)는 소스 코드를 공격자의 관점으로 분석해 취약점을 찾아내는 AI 기반 코드 보안 솔루션입니다.

    소개 글 바로가기 → https://xint.io/ko/blog/introducing-xint-code

    CVE-2026-0095

    • 기본 점수(Base Score): 8.0

    • 상세 내용: l2c_fcr.cc 파일의 l2c_fcr_clone_buf 함수 내 정수 오버플로우(Integer Overflow) 문제로, 권한이 부여된 블루투스 프로세스에서 의도적인 힙 손상(Heap Corruption)을 일으킬 수 있습니다. 이를 통해 공격자는 별도의 실행 권한 없이도 로컬 권한 상승(LPE)을 수행할 수 있습니다. 공격 과정에서 사용자 개입은 필요하지 않습니다.

    CVE-2026-0138

    • 기본 점수(Base Score): 7.8

    • 상세 내용: lwis_io_buffer.c 파일의 lwis_io_buffer_write 함수에서 메모리 손상으로 인해 경계 외 쓰기(OOB Write)가 발생할 수 있습니다. 이 취약점은 로컬 권한 상승으로 이어질 수 있습니다. 취약점을 악용하려면 System 수준의 실행 권한이 필요하며, 사용자 개입 없이 공격이 가능합니다.

    CVE-2026-0143

    • 기본 점수(Base Score): 7.8

    • 상세 내용: lwis_event.c 파일의 lwis_device_external_event_emit 함수에서 UAF(Use-After-Free)로 인한 메모리 손상이 발생할 수 있습니다. 이 취약점은 로컬 권한 상승으로 이어질 수 있습니다. 취약점을 악용하려면 System 수준의 실행 권한이 필요하며, 사용자 개입 없이 공격이 가능합니다.

     

    Xint Code는 이번 안드로이드 취약점 외에도, 약 9년간 리눅스 커널에 숨겨져 있던 치명적인 Copy Fail(CVE-2026-31431) 취약점을 단 1시간 만에 찾아내며 독보적인 보안 분석 성능을 입증한 바 있습니다. (더 알아보러 가기: Copy Fail: From Pod to Host. - Xint )

    AI 기반 취약점 탐지 플랫폼 Xint 더 알아보기

     

    📩 최신 보안 인사이트 받아보기

    Xint 팀이 분석한 취약점 연구와 최신 보안 인사이트를 이메일로 가장 먼저 받아보세요.

    [이메일 뉴스레터 구독하기]

    문의: contact@xint.io

    웹사이트: xint.io

    Share article
    Contents
    CVE-2026-0095CVE-2026-0138CVE-2026-0143AI 기반 취약점 탐지 플랫폼 Xint 더 알아보기📩 최신 보안 인사이트 받아보기

    Xint

    RSS·Powered by Inblog