728x90
Rocky Linux 8 환경에서 초기 램 디스크(initramfs)를 생성하는 도구인 dracut 패키지의 취약점 패치(RLSA-2026:26534)가 배포되었습니다. 원격 코드 실행 및 명령 주입 위험이 존재하므로 대상 시스템을 운영 중인 관리자 분들께서는 신속히 업데이트를 적용하시기 바랍니다.
1. 개요
- 관리 번호: RLSA-2026:26534
- 배포일: 2026년 6월 19일
- 대상 시스템: Rocky Linux 8
- 중요도: 중요 (Important)
- 관련 패키지: dracut, dracut-network 등 관련 컴포넌트
2. 주요 취약점 내용
CVE-2026-6893: DHCP 옵션을 통한 명령 주입 및 루트 권한 코드 실행 취약점
- CVSS Score: 7.5 (High)
- 상세 내용: 시스템 부팅 과정에서 dracut의 네트워크 모듈이 DHCP 서버로부터 받은 옵션 값을 적절히 검증하지 않고 처리하여 발생하는 결함입니다.
- 영향: 악의적인 DHCP 서버 또는 동일 네트워크 내의 공격자가 조작된 DHCP 응답을 전송할 경우, 대상 시스템의 초기 부팅 단계에서 루트(root) 권한으로 임의의 명령을 주입하거나 원격 코드를 실행할 수 있습니다.
3. 대응 방안 및 업데이트 방법
Rocky Linux 8 시스템 관리자는 아래 명령어를 통해 dracut 및 관련 패키지를 최신 버전으로 업데이트해야 합니다.
패키지 업데이트 명령어
sudo dnf clean all
sudo dnf update dracut dracut-network
이미지 재생성 및 재부팅
dracut 패키지 업데이트 이후 변경 사항이 기존의 initramfs 이미지에 적용되도록 이미지를 새로 빌드하거나 시스템을 재부팅하는 것을 권장합니다.
sudo reboot
4. 관련 참고 링크
반응형
'리눅스 리뷰 > Rocky Linux 8' 카테고리의 다른 글
| Rocky Linux 보안 권고: RLSA-2026:33464 (0) | 2026.07.02 |
|---|---|
| [보안 공지] Rocky Linux 8 perl:5.32 모듈 중요 보안 업데이트 (RLSA-2026:30851) (0) | 2026.06.30 |
| 보안 권고 Rocky Linux 8 커널 보안 업데이트 (RLSA-2026:27811) (0) | 2026.06.26 |
| Rocky Linux Errata 포털을 활용한 예방 중심의 커널 보안 및 서버 요새화 전략 (0) | 2026.05.14 |
| 폐쇄망 Rocky Linux 8.6 to 8.10 업그레이드 및 최신 패치 이관 가이드 (0) | 2026.05.08 |