전체 글 (357) 썸네일형 리스트형 Rocky Linux 8 보안 업데이트: RLSA-2026:49927 (fence-agents) Rocky Linux 배포판의 fence-agents 패키지와 관련된 보안 취약점을 해결하기 위한 보통(Moderate) 등급의 보안 업데이트가 발표되었습니다. fence-agents는 클러스터 장비에 대한 원격 전원 관리(펜싱, fencing)를 위한 스크립트 모음으로, 장애가 발생했거나 응답하지 않는 노드를 강제로 재시작하거나 클러스터에서 제외시킬 수 있습니다. 이번 업데이트는 fence-agents 자체 코드가 아니라, 일부 fence 에이전트가 사용하는 Python urllib3 라이브러리의 취약점 1건을 해결합니다.참고: 같은 날 발행된 Rocky Linux 9용 RLSA-2026:50317(fence-agents)도 번들 HTTP 라이브러리 취약점을 다루지만, 대상 라이브러리와 CVE가 다릅니.. Rocky Linux 8 보안 업데이트: RLSA-2026:49922 (thunderbird) Rocky Linux 배포판의 thunderbird 패키지와 관련된 보안 취약점을 해결하기 위한 중요(Important) 등급의 보안 업데이트가 발표되었습니다. Mozilla Thunderbird는 독립형 메일 및 뉴스그룹 클라이언트입니다. 이번 업데이트는 Firefox ESR 140.13/153 계열에서 발견된 취약점을 반영한 것을 포함해 총 33건의 CVE를 해결합니다.참고: 같은 날 발행된 Rocky Linux 9용 RLSA-2026:49921(thunderbird)는 이번 권고와 동일한 CVE 33건을 동일한 업스트림 버전(140.13.0)으로 해결합니다. 두 배포판 모두 이번 업데이트가 첫 thunderbird 포스트입니다.1. 개요권고 식별자: RLSA-2026:49922대상 운영체제: Roc.. Rocky Linux 8 보안 업데이트: RLSA-2026:49851 (kernel-rt) Rocky Linux 배포판의 kernel-rt 패키지와 관련된 보안 취약점을 해결하기 위한 보통(Moderate) 등급의 보안 업데이트가 발표되었습니다. kernel-rt는 매우 높은 결정론적(determinism) 요구사항을 가진 시스템을 위한 미세 조정이 가능한 실시간(Real Time) Linux 커널입니다. 본 권고는 RLSA-2026:49857(일반 kernel 패키지)와 동일한 CVE 1건을 실시간 커널 변형판에 적용한 업데이트이며, 이전 kernel-rt 권고 RLSA-2026:49213(2026년 8월 4일 발행, 빌드 4.18.0-553.150.1.rt7.491.el8_10)를 계승하는 다음 빌드입니다.1. 개요권고 식별자: RLSA-2026:49851대상 운영체제: Rocky Linu.. Rocky Linux 8 보안 업데이트: RLSA-2026:49857 (kernel) Rocky Linux 배포판의 kernel 패키지와 관련된 보안 취약점을 해결하기 위한 보통(Moderate) 등급의 보안 업데이트가 발표되었습니다.참고: 이번 권고의 식별 번호(49857)는 RXSA-2026:49857(2026년 8월 5일 발행, Rocky Linux SIG Cloud 8용 kernel, /home/dgbyeon/post/Rocky_Linux_SIG_Cloud_8/에 기존 포스트 있음)와 동일한 숫자이지만, shortCode가 RL(이번 건)과 RX(SIG Cloud 건)로 서로 다른 완전히 별개의 권고입니다. 우연히 번호가 겹친 것이며, 다루는 CVE도 다릅니다(RXSA-2026:49857은 CVE-2026-52923, 이번 건은 CVE-2025-54518). 또한 이번 RLSA-2.. Rocky Linux 8 보안 업데이트: RLSA-2026:49512 (mingw-glib2) Rocky Linux 배포판의 mingw-glib2 패키지와 관련된 보안 취약점을 해결하기 위한 중요(Important) 등급의 보안 업데이트가 발표되었습니다. mingw-glib2는 MinGW 크로스 컴파일 도구체인용 GLib 빌드로, Linux 환경에서 Windows용 바이너리를 크로스 컴파일할 때 사용하는 라이브러리입니다(시스템 네이티브 glib2와는 별도로 관리되는 코드베이스/버전입니다). 이번 업데이트는 GVariant 파서·GDateTime·정규식·I/O 채널·키 파일·D-Bus 인증/인트로스펙션 등 여러 영역에서 발견된 취약점 8건을 해결합니다.참고: 이 중 CVE-2026-58016은 앞서 다룬 RLSA-2026:42090(시스템 glib2, 버전 2.56.4-170.el8_10)에서 다룬.. Rocky Linux 8 보안 업데이트: RLSA-2026:49213 (kernel-rt) Rocky Linux 배포판의 kernel-rt 패키지와 관련된 보안 취약점을 해결하기 위한 중요(Important) 등급의 보안 업데이트가 발표되었습니다. kernel-rt는 매우 높은 결정론적(determinism) 요구사항을 가진 시스템을 위한 미세 조정이 가능한 실시간(Real Time) Linux 커널입니다. 본 권고는 RLSA-2026:49214(일반 kernel 패키지)와 동일한 CVE 4건을 실시간 커널 변형판에 적용한 업데이트입니다.1. 개요권고 식별자: RLSA-2026:49213대상 운영체제: Rocky Linux 8관련 패키지: kernel-rt심각도 등급: 중요 (Important)발행일: 2026년 8월 4일재부팅 필요 여부: Rocky Linux Errata 메타데이터상 reb.. Rocky Linux 8 보안 업데이트: RLSA-2026:49520 (ldns) Rocky Linux 배포판의 ldns 패키지와 관련된 보안 취약점을 해결하기 위한 중요(Important) 등급의 보안 업데이트가 발표되었습니다. ldns는 C 언어로 DNS 프로그래밍을 단순화하기 위한 라이브러리로, 저수준 DNS/DNSSEC 연산과 패킷 생성·서명을 위한 상위 레벨 API를 함께 제공합니다. 이번 업데이트는 오프패스(off-path) DNS 캐시 포이즈닝 취약점 1건을 해결합니다.1. 개요권고 식별자: RLSA-2026:49520대상 운영체제: Rocky Linux 8관련 패키지: ldns심각도 등급: 중요 (Important)발행일: 2026년 8월 4일재부팅 필요 여부: 아니오 (Rocky Linux Errata rebootSuggested: false)2. 주요 취약점 내용 (.. Rocky Linux 8 보안 업데이트: RLSA-2026:49524 (perl-Archive-Tar) Rocky Linux 배포판의 perl-Archive-Tar 패키지와 관련된 보안 취약점을 해결하기 위한 중요(Important) 등급의 보안 업데이트가 발표되었습니다. Archive::Tar는 tar 파일을 다루기 위한 Perl 객체지향 모듈로, tar 아카이브의 생성·추출·조작을 위한 클래스 메서드를 제공합니다(IO::Zlib 설치 시 압축된 tar 파일도 지원). 이번 업데이트는 서비스 거부(DoS) 취약점 1건을 해결합니다.참고 — 중복 게시: 이번 권고가 다루는 CVE-2026-9538은 앞서 다룬 RLSA-2026:48225(perl:5.32 모듈 스트림, Bugzilla 2481315 동일)에서 이미 수정된 것과 동일한 취약점입니다. RLSA-2026:48225는 모듈 스트림(perl:5.3.. 이전 1 2 3 4 ··· 45 다음