본문 바로가기

리눅스 리뷰/Rocky Linux 8

보안 권고 Rocky Linux 8 커널 보안 업데이트 (RLSA-2026:27811)

728x90

Rocky Linux 8 환경에서 시스템 권한 우회 및 불법 데이터 접근이 가능한 중요한 커널 취약점에 대한 보안 업데이트(RLSA-2026:27811)가 배포되었습니다. 해당 OS를 운영 중인 관리자 분들께서는 내용을 확인하시고 신속히 패치를 적용하시기 바랍니다.


1. 개요

  • 관리 번호: RLSA-2026:27811
  • 배포일: 2026년 6월 25일
  • 대상 시스템: Rocky Linux 8
  • 중요도: 중요 (Important / High)

2. 주요 취약점 내용

CVE-2026-46054: SELinux 및 overlayfs 접근 제어 우회 취약점

  • CVSS Score: 7.1 (High)
  • 상세 내용: Linux 커널의 SELinux 보안 모듈이 겹쳐진 파일 시스템인 overlayfs를 처리할 때 mmap() 및 mprotect() 작업에 대한 액세스 제어를 올바르게 강제하지 못하는 결함이 발견되었습니다.
  • 영향: 로컬 공격자가 기존의 보안 정책을 우회하여 overlayfs 파일 시스템 내의 내부 파일에 권한 없이 접근하거나 실행 권한을 변조할 수 있습니다.
  • 해결 방식: 새로운 LSM(Linux Security Module) 백업 파일 적용 기능을 레버리지하여 mmap() 및 mprotect() 호출 시 상위 및 하위 파일 계층의 권한 검증을 올바르게 수행하도록 수정되었습니다.

3. 대응 방안 및 업데이트 방법

Rocky Linux 8 시스템을 사용하는 관리자는 패키지 매니저를 통해 최신 커널로 업데이트를 수행해야 합니다.

패키지 업데이트 명령어

sudo dnf clean all
sudo dnf update kernel

시스템 재부팅

커널 업데이트를 적용한 후에는 시스템을 반드시 재부팅하여 새로운 커널로 부팅해야 패치가 완전히 적용됩니다.

sudo reboot

4. 관련 참고 링크

반응형