- 시작
- 2026년 3월 2일신뢰도 90%출처 제공
퀄컴, 공격에 악용된 그래픽 결함 CVE-2026-21385 공개
원문에서 자동 번역됨
원본 제목: Qualcomm Discloses Exploited Graphics Flaw CVE-2026-21385
- 2026년 3월 2일 월요일 퀄컴의 3월 공지와 구글의 안드로이드 보안공지는 CVE-2026-21385를 공개했으며, 구글은 'CVE-2026-21385가 제한적·표적 공격에 악용되고 있을 수 있다는 징후가 있다'고 경고했다[1][5].
- 이 버그는 오픈소스 퀄컴 그래픽/디스플레이 구성요소에서 '메모리 할당을 위한 정렬을 사용하는 중' 메모리를 손상시키는 정수 오버플로다; 위험도는 '높음', CVSS 7.8이며 230개 이상의 퀄컴 칩셋에 영향을 준다[2][4][6].
- 구글 안드로이드 보안팀은 2025년 12월 18일 이를 퀄컴에 신고했다; 퀄컴은 2월 2일 고객사에 통보하고 구글 위협분석그룹의 공을 인정했으며, 악용이 언제 시작됐는지와 표적이 몇 명이었는지는 밝히지 않았다[6].
- 이 수정은 129건의 취약점을 다룬 3월 업데이트의 일부로 안드로이드 2026-03-05 패치 수준에서 제공되며, 이는 2018년 4월 이후 한 달 기준 가장 많은 건수다[6].
- CISA는 2026년 3월 3일 이 결함을 '알려진 악용 취약점' 카탈로그에 추가해 연방기관에 3월 24일까지 패치 시한을 부여했다[3].
참고자료 6신뢰도 85%종합 신뢰도: 85%핀의 출처와 참고 자료가 날짜를 얼마나 뒷받침하는지.출처를 포함한 자료 6건이 핀의 시작·종료 시각을 얼마나 강하게 뒷받침하는지에 대한 가중 평균. 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다신뢰도 75% 이상 핀 모두 보기
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%docs.qualcomm.com/product/publicresources/securitybulletin/march-2026-bulletin.htmldocs.qualcomm.com· 게시 2026년 9월 25일· 시작 2026년 3월 2일 ✓· 점수의 31%
안드로이드의 2026년 3월 공지는 '2026년 3월 2일 발표'이며 'CVE-2026-21385가 제한적·표적 공격에 악용되고 있을 수 있다는 징후가 있다'고 밝혔다; 시큐리티위크는 퀄컴이 '월요일에 이 보안 결함을 공개했다'고 전했다.
- [2]75%High-severity Qualcomm bug hits Android devices in targeted attacksmalwarebytes.com· 게재 2026년 3월 4일· 점수의 14%
Explains that an attacker needs a local foothold such as a malicious app, and that phones at patch level 2026-03-05 or later are fixed.[1]
- [3]88%CISA Known Exploited Vulnerabilities Catalog: CVE-2026-21385cisa.gov· 게재 2026년 3월 3일· 점수의 14%
'Qualcomm[1] Multiple Chipsets Memory Corruption Vulnerability', added 3 March 2026 with a 24 March 2026 due date.
- [4]80%Android Update Patches Exploited Qualcomm Zero-Daysecurityweek.com· 게재 2026년 3월 3일· 점수의 14%
CVSS 7.8 integer overflow or wraparound in the graphics component of over 200 Qualcomm[1] chipsets, leading to memory corruption while using alignments for memory allocation.
- [5]88%Android Security Bulletin - March 2026source.android.com· 게재 2026년 3월 2일· 점수의 14%
Google's bulletin, published 2 March 2026: 'There are indications that CVE-2026-21385 may be under limited, targeted exploitation'; a High-severity Qualcomm[1] Display issue (QC-CR#4387106), fixed at the 2026-03-05 patch level.
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다. AI는 이미지도 확인합니다. 다른 것을 보여주거나 제대로 보여주지 못하는 이미지는 뒤로 옮기거나 교체합니다.