728x90
1. 개요
본 업데이트는 MariaDB 서버의 보안 취약점을 해결하고 기능을 개선하는 중요한 패치입니다.
| 항목 | 내용 |
|---|---|
| 발행일 | 2026년 6월 30일 |
| 중요도 | 중요 (Important) |
| 대상 제품 | Rocky Linux 8 (MariaDB 10.11 패키지) |
2. 상세 취약점 분석 (CVE-2026-49261)
공식 명칭: MariaDB Server의 wsrep_notify_cmd 내 부적절한 매개변수 처리
위험도: CVSS 3.1 기준 10.0 (Critical) - 매우 심각
취약점 내용: MariaDB Galera 클러스터 구성에서 wsrep_notify_cmd 기능이 활성화된 경우, 공격자가 조인하는 노드의 이름에 악의적인 쉘 명령어를 삽입할 수 있습니다. 시스템은 이를 검증 없이 처리하며, 결과적으로 공격자는 mariadbd 프로세스 권한으로 임의의 운영체제 명령어를 실행할 수 있게 됩니다.
공격 방식: 별도의 사용자 인증(Authentication)이 필요하지 않으며, 원격 네트워크에서 공격자가 클러스터 멤버십에 참여하는 노드를 생성하여 명령어를 주입하는 방식입니다.
3. 버그 수정 및 개선 사항
- MariaDB Server: 10.11.18 버전으로 업데이트
- Galera Cluster: 26.4.27 버전으로 리베이스
- 영향 범위: MariaDB 10.11.1 ~ 10.11.17 버전이 영향을 받음
4. 업데이트 적용 및 대응 방법
시스템 안정성을 위해 즉시 업데이트를 수행하십시오.
# 1. 패키지 목록 업데이트 및 적용
sudo dnf update mariadb
# 2. 적용 후 MariaDB 서비스 재시작
sudo systemctl restart mariadb
참고: 만약 즉각적인 업데이트가 어려운 경우, 일시적인 완화 조치로 wsrep_notify_cmd 설정을 비활성화하는 것을 권장합니다.
반응형
'리눅스 리뷰 > Rocky Linux 8' 카테고리의 다른 글
| Rocky Linux 보안 권고: RLSA-2026:33722 (0) | 2026.07.02 |
|---|---|
| Rocky Linux 보안 권고: Ruby 관련 보안 업데이트 (0) | 2026.07.02 |
| [보안 공지] Rocky Linux 8 perl:5.32 모듈 중요 보안 업데이트 (RLSA-2026:30851) (0) | 2026.06.30 |
| [보안 권고] Rocky Linux 8 dracut 중요 보안 업데이트 (RLSA-2026:26534) (0) | 2026.06.26 |
| 보안 권고 Rocky Linux 8 커널 보안 업데이트 (RLSA-2026:27811) (0) | 2026.06.26 |