보안

아우토크립트, 연구 과정서 미디어텍 칩셋 보안 취약점 발견

테크월드뉴스 ·

[사진=아우토크립트]

✦ AI 요약

아우토크립트 레드팀은 미디어텍 SoC와 부트 환경의 오픈소스 임베디드 커널 LK를 연구해 보안 취약점을 발견했다고 밝혔다.

확인한 취약점은 미디어텍과 LK 프로젝트에 제보됐고, 미디어텍은 이를 CVE-2026-20466으로 등록했으며 추가 취약점에는 CVE-2026-50971이 부여됐다.

아우토크립트는 미디어텍 버그바운티 프로그램에 참여해 포상을 받았고, LK 프로젝트 관련 제보는 업스트림 패치 반영과 보안 업데이트로 이어졌다.

아우토크립트는 29일 자사 레드팀이 올해 상반기 글로벌 반도체 기업 미디어텍의 SoC와 그 부트 환경에서 사용되는 오픈소스 임베디드 커널 리틀커널(Little Kernel, LK)을 연구하는 과정에서 미디어텍 칩셋과 LK의 보안 취약점을 발견했다고 밝혔다. 이번 취약점 발견은 아우토크립트 레드팀의 보안 연구 과정에서 이뤄졌다.

아우토크립트 레드팀은 확인한 취약점을 미디어텍과 LK 프로젝트에 제보하는 취약점 제보를 진행했다. 이후 미디어텍은 해당 취약점을 CVE-2026-20466으로 등록했고, 취약점은 CVE로 등록됐다. 추가 취약점에는 CVE-2026-50971이 부여됐다.

아우토크립트는 미디어텍 버그바운티 프로그램에 참여해 버그바운티 포상을 획득했다. 아우토크립트는 이번 CVE 등록과 버그바운티 포상으로 관련 연구 성과를 인정받았으며, 보안 연구 역량을 입증했다고 발표했다.

LK 프로젝트 관련 제보 내용은 오픈소스 프로젝트 공식 업스트림(Upstream) 패치 반영으로 이어졌고, 발견 취약점은 제조사·오픈소스 커뮤니티에 제보됐다. 제보 결과 실제 보안 업데이트로 연결됐으며, 이 과정은 책임 있는 취약점 공개(Responsible Disclosure) 절차에 따라 수행됐다.

아우토크립트는 자동차 사이버보안을 기반으로 성장한 피지컬 AI 보안 기업이다. 아우토크립트는 공격자 관점의 시스템 분석 역량을 지속 강화해 왔으며, 최근 연구 영역을 다양한 임베디드 환경으로 확대 중이다.

김덕수 아우토크립트 대표는 이번 연구의 의미에 대해 자동차를 넘어 다양한 임베디드 환경의 저수준 소프트웨어·하드웨어 보안 영역까지 연구 범위를 확대했다는 점이라고 밝혔다. 또 앞으로 제조사·오픈소스 커뮤니티와 협력하고, 발견 취약점의 신속한 개선 유도를 위한 책임 있는 보안 연구를 지속할 방침이라고 밝혔다.

출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=407454

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 테크월드뉴스

원문 확인

이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.