시스템반도체·팹리스미디어텍 칩 부팅커널 LK 취약점 2건, 아우토크립트가 CVE 등록
자동차 보안 기업 아우토크립트는 자사 레드팀이 미디어텍 시스템온칩(SoC) 부팅 과정에 쓰이는 오픈소스 임베디드 커널 '리틀 커널(LK)'을 연구하던 중 보안 취약점 2건을 발견했다고 29일 밝혔다. 레드팀은 공격자 입장에서 시스템을 모의 공격해 약점을 찾는 조직이다. 발견된 취약점 2건은 모두 국제 취약점 식별번호(CVE)를 받았으며, 아우토크립트는 이를 미디어텍과 LK 프로젝트 측에 각각 제보했다.
디일렉