728x90
Rocky Linux 8 환경에서 시스템 권한 우회 및 불법 데이터 접근이 가능한 중요한 커널 취약점에 대한 보안 업데이트(RLSA-2026:27811)가 배포되었습니다. 해당 OS를 운영 중인 관리자 분들께서는 내용을 확인하시고 신속히 패치를 적용하시기 바랍니다.
1. 개요
- 관리 번호: RLSA-2026:27811
- 배포일: 2026년 6월 25일
- 대상 시스템: Rocky Linux 8
- 중요도: 중요 (Important / High)
2. 주요 취약점 내용
CVE-2026-46054: SELinux 및 overlayfs 접근 제어 우회 취약점
- CVSS Score: 7.1 (High)
- 상세 내용: Linux 커널의 SELinux 보안 모듈이 겹쳐진 파일 시스템인 overlayfs를 처리할 때 mmap() 및 mprotect() 작업에 대한 액세스 제어를 올바르게 강제하지 못하는 결함이 발견되었습니다.
- 영향: 로컬 공격자가 기존의 보안 정책을 우회하여 overlayfs 파일 시스템 내의 내부 파일에 권한 없이 접근하거나 실행 권한을 변조할 수 있습니다.
- 해결 방식: 새로운 LSM(Linux Security Module) 백업 파일 적용 기능을 레버리지하여 mmap() 및 mprotect() 호출 시 상위 및 하위 파일 계층의 권한 검증을 올바르게 수행하도록 수정되었습니다.
3. 대응 방안 및 업데이트 방법
Rocky Linux 8 시스템을 사용하는 관리자는 패키지 매니저를 통해 최신 커널로 업데이트를 수행해야 합니다.
패키지 업데이트 명령어
sudo dnf clean all
sudo dnf update kernel
시스템 재부팅
커널 업데이트를 적용한 후에는 시스템을 반드시 재부팅하여 새로운 커널로 부팅해야 패치가 완전히 적용됩니다.
sudo reboot
4. 관련 참고 링크
반응형
'리눅스 리뷰 > Rocky Linux 8' 카테고리의 다른 글
| [보안 공지] Rocky Linux 8 perl:5.32 모듈 중요 보안 업데이트 (RLSA-2026:30851) (0) | 2026.06.30 |
|---|---|
| [보안 권고] Rocky Linux 8 dracut 중요 보안 업데이트 (RLSA-2026:26534) (0) | 2026.06.26 |
| Rocky Linux Errata 포털을 활용한 예방 중심의 커널 보안 및 서버 요새화 전략 (0) | 2026.05.14 |
| 폐쇄망 Rocky Linux 8.6 to 8.10 업그레이드 및 최신 패치 이관 가이드 (0) | 2026.05.08 |
| Rocky Linux 8 & 9: 리눅스 시스템 계정의 이해와 필수 보안 가이드 (0) | 2026.05.05 |