아우토크립트(대표 이석우, 김덕수)가 글로벌 반도체 기업 미디어텍(MediaTek)의 칩셋과 오픈소스 임베디드 커널에서 보안 취약점을 발견했다고 29일 밝혔다. 이번 취약점은 국제 표준 보안 취약점 식별 체계인 CVE에 등록됐다.
아우토크립트 레드팀은 올해 상반기 미디어텍 시스템온칩(SoC)과 그 부트 환경에서 쓰이는 오픈소스 임베디드 커널 '리틀 커널'(Little Kernel)을 대상으로 보안 연구를 진행했다. 이 과정에서 취약점을 발견해 미디어텍에 제보했다.
미디어텍은 이를 CVE-2026-20466로 등록했으며, 회사는 미디어텍 자체 버그바운티 프로그램에 참여해 추가 취약점에 대한 CVE-2026-50971 등록도 끌어냈다. 이와 함께 LK 오픈소스 커뮤니티에 제보한 내용은 오픈소스 프로젝트의 공식 업스트림 패치에 반영됐다.
회사 측은 "발견한 취약점을 제조사와 오픈소스 커뮤니티에 제보하고 실제 보안 업데이트로 이어지도록 조치했다"고 말했다.
이번 연구로 회사는 보안 연구 범위를 자동차 시스템에서 반도체 및 임베디드 소프트웨어 등 저수준 영역으로 확장했다.
김덕수 아우토크립트 대표는 "다양한 임베디드 환경에서 사용되는 저수준 소프트웨어와 하드웨어 보안 영역으로 연구 범위를 확대하고 있다"면서 "앞으로도 제조사 및 오픈소스 커뮤니티와 협력해 보안 연구를 지속하겠다"고 말했다.