본문 바로가기

리눅스 리뷰/Rocky Linux 8

[보안 권고] Rocky Linux 8 dracut 중요 보안 업데이트 (RLSA-2026:26534)

728x90

 

Rocky Linux 8 환경에서 초기 램 디스크(initramfs)를 생성하는 도구인 dracut 패키지의 취약점 패치(RLSA-2026:26534)가 배포되었습니다. 원격 코드 실행 및 명령 주입 위험이 존재하므로 대상 시스템을 운영 중인 관리자 분들께서는 신속히 업데이트를 적용하시기 바랍니다.


1. 개요

  • 관리 번호: RLSA-2026:26534
  • 배포일: 2026년 6월 19일
  • 대상 시스템: Rocky Linux 8
  • 중요도: 중요 (Important)
  • 관련 패키지: dracut, dracut-network 등 관련 컴포넌트

2. 주요 취약점 내용

CVE-2026-6893: DHCP 옵션을 통한 명령 주입 및 루트 권한 코드 실행 취약점

  • CVSS Score: 7.5 (High)
  • 상세 내용: 시스템 부팅 과정에서 dracut의 네트워크 모듈이 DHCP 서버로부터 받은 옵션 값을 적절히 검증하지 않고 처리하여 발생하는 결함입니다.
  • 영향: 악의적인 DHCP 서버 또는 동일 네트워크 내의 공격자가 조작된 DHCP 응답을 전송할 경우, 대상 시스템의 초기 부팅 단계에서 루트(root) 권한으로 임의의 명령을 주입하거나 원격 코드를 실행할 수 있습니다.

3. 대응 방안 및 업데이트 방법

Rocky Linux 8 시스템 관리자는 아래 명령어를 통해 dracut 및 관련 패키지를 최신 버전으로 업데이트해야 합니다.

패키지 업데이트 명령어

sudo dnf clean all
sudo dnf update dracut dracut-network

이미지 재생성 및 재부팅

dracut 패키지 업데이트 이후 변경 사항이 기존의 initramfs 이미지에 적용되도록 이미지를 새로 빌드하거나 시스템을 재부팅하는 것을 권장합니다.

sudo reboot

4. 관련 참고 링크

반응형