
CISA 공식 알림에 따르면 미국 사이버보안·인프라보안국(CISA)은 6월 2일(현지시간) 리눅스 커널 취약점 CVE-2022-0492와 안드로이드 프레임워크 취약점 CVE-2025-48595를 알려진 악용 취약점(KEV) 카탈로그에 추가했다. CISA는 두 취약점 모두 실제 악용 근거를 바탕으로 등재했다고 밝혔다.
CVE-2022-0492는 리눅스 커널의 cgroups v1 release_agent 기능과 관련된 부적절한 인증 취약점이다. CISA KEV 카탈로그 설명에 따르면 이 취약점은 권한 상승으로 이어질 수 있다. CISA는 리눅스가 여러 제품에서 쓰이는 공통 오픈소스 구성요소인 만큼 각 벤더의 패치 상태를 확인하라고 안내했다.
CVE-2025-48595는 안드로이드 프레임워크의 정수 오버플로 취약점이다. CISA는 이 취약점이 코드 실행과 로컬 권한 상승으로 이어질 수 있다고 설명했다. Android 오픈소스 프로젝트(AOSP)의 2026년 6월 Android Security Bulletin은 2026-06-01 및 2026-06-05 보안 패치 레벨을 안내하며, 2026-06-05 이후 패치 레벨이 해당 게시판의 전체 취약점 대응을 포함한다고 밝혔다.
CISA는 BOD 22-01에 따라 미국 연방 민간 행정기관(FCEB)에 정해진 기한 내 조치를 요구한다. 이번 두 취약점의 KEV 카탈로그상 조치 기한은 2026년 6월 5일이다. CISA는 해당 지침이 연방기관을 직접 대상으로 하지만, 모든 조직에도 KEV 취약점 우선 조치를 권고하고 있다.
이번 등재는 모바일 운영체제와 서버·클라우드 인프라에서 널리 쓰이는 구성요소가 동시에 활성 악용 목록에 오른 사례다. 국내 기업과 기관도 안드로이드 단말 관리, 컨테이너·리눅스 서버 운영 환경, 클라우드 워크로드의 커널 업데이트 적용 여부를 점검할 필요가 있다.
출처: CISA, “CISA Adds Two Known Exploited Vulnerabilities to Catalog”(2026년 6월 2일), https://www.cisa.gov/news-events/alerts/2026/06/02/cisa-adds-two-known-exploited-vulnerabilities-catalog ; CISA Known Exploited Vulnerabilities Catalog JSON, https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json ; Android Open Source Project, “Android Security Bulletin—June 2026”, https://source.android.com/docs/security/bulletin/2026/2026-06-01