보안

아우토크립트, 미디어텍 칩셋 보안 취약점 제보…CVE 등록

아이티데일리 (IT DAILY) ·

서울 강남구 삼성동에 소재한 아우토크립트 피지컬 AI 보안연구센터에서 취약점을 연구 중인 아우토크립트 레드팀 직원 (사진: 아우토크립트)

✦ AI 요약

아우토크립트가 미디어텍 칩셋과 오픈소스 임베디드 커널 리틀 커널(LK·Little Kernel)의 보안 취약점을 발견해 제보한 사실이 29일 공개됐다.

아우토크립트 레드팀은 올해 상반기 미디어텍의 시스템온칩(SoC)과 LK를 대상으로 보안 연구를 진행했고, 취약점을 발견한 뒤 미디어텍과 LK 프로젝트에 제보했다.

제보된 취약점은 CVE에 등록됐고, 아우토크립트는 미디어텍의 버그바운티 프로그램을 통해 CVE-2026-20466과 CVE-2026-50971로 등록된 취약점을 제보해 포상을 수령했다.

아우토크립트가 미디어텍 칩셋과 오픈소스 임베디드 커널의 보안 취약점을 발견해 제보한 사실이 29일 공개됐다. 아우토크립트 레드팀은 올해 상반기 반도체 기업 미디어텍의 시스템온칩(SoC)을 대상으로 보안 연구를 진행했고, 해당 부트 환경에서 사용되는 오픈소스 임베디드 커널 리틀 커널(LK·Little Kernel)을 대상으로도 보안 연구를 진행했다. 이 연구 과정에서 취약점을 발견한 뒤 미디어텍과 LK 프로젝트에 제보했다.

이렇게 제보된 해당 취약점은 이후 CVE(Common Vulnerabilities and Exposures)에 등록됐다.

사진 속 인물은 아우토크립트 레드팀 직원이다. 사진은 서울 강남구 삼성동 아우토크립트 피지컬 AI 보안연구센터에서 촬영됐다.

아우토크립트는 미디어텍과 LK 프로젝트에서 취약점을 찾아 각각 제보했다. 아우토크립트는 미디어텍이 운영하는 버그바운티 프로그램에 참여해 제보한 취약점이 CVE-2026-20466으로 등록됐고, 추가 취약점도 발견해 CVE-2026-50971로 등록됐다. 이 과정에서 아우토크립트는 버그바운티 포상을 수령했다.

아우토크립트는 발견한 취약점을 제조사와 오픈소스 커뮤니티에 제보했고, 그 결과 보안 업데이트로 연결됐다고 밝혔다. 또 아우토크립트의 LK 프로젝트 제보 내용은 오픈소스 프로젝트의 공식 패치에 반영됐다. 아우토크립트는 이 전 과정에서 책임 있는 취약점 공개(Responsible Disclosure) 절차를 수행했다.

김덕수 아우토크립트 대표는 이번 연구의 의미에 대해 자동차를 넘어 임베디드 환경의 소프트웨어와 하드웨어까지 보안 연구 범위를 확대했다는 데 있다고 밝혔다. 이어 앞으로도 제조사와 오픈소스 커뮤니티와 협력해 발견한 취약점의 신속한 개선에 노력하겠다고 밝혔다.

출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241888

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.