본문 바로가기

리눅스 리뷰/Rocky Linux 8

Rocky Linux 보안 권고: RLSA-2026:33464

728x90

1. 개요

본 업데이트는 MariaDB 서버의 보안 취약점을 해결하고 기능을 개선하는 중요한 패치입니다.

항목 내용
발행일 2026년 6월 30일
중요도 중요 (Important)
대상 제품 Rocky Linux 8 (MariaDB 10.11 패키지)

2. 상세 취약점 분석 (CVE-2026-49261)

공식 명칭: MariaDB Server의 wsrep_notify_cmd 내 부적절한 매개변수 처리

위험도: CVSS 3.1 기준 10.0 (Critical) - 매우 심각

취약점 내용: MariaDB Galera 클러스터 구성에서 wsrep_notify_cmd 기능이 활성화된 경우, 공격자가 조인하는 노드의 이름에 악의적인 쉘 명령어를 삽입할 수 있습니다. 시스템은 이를 검증 없이 처리하며, 결과적으로 공격자는 mariadbd 프로세스 권한으로 임의의 운영체제 명령어를 실행할 수 있게 됩니다.

공격 방식: 별도의 사용자 인증(Authentication)이 필요하지 않으며, 원격 네트워크에서 공격자가 클러스터 멤버십에 참여하는 노드를 생성하여 명령어를 주입하는 방식입니다.

3. 버그 수정 및 개선 사항

  • MariaDB Server: 10.11.18 버전으로 업데이트
  • Galera Cluster: 26.4.27 버전으로 리베이스
  • 영향 범위: MariaDB 10.11.1 ~ 10.11.17 버전이 영향을 받음

4. 업데이트 적용 및 대응 방법

시스템 안정성을 위해 즉시 업데이트를 수행하십시오.

# 1. 패키지 목록 업데이트 및 적용
sudo dnf update mariadb

# 2. 적용 후 MariaDB 서비스 재시작
sudo systemctl restart mariadb

참고: 만약 즉각적인 업데이트가 어려운 경우, 일시적인 완화 조치로 wsrep_notify_cmd 설정을 비활성화하는 것을 권장합니다.

반응형