728x90
1. 개요
본 업데이트는 Rocky Linux 8 시스템에서 사용하는 Ruby 2.5 및 3.3 환경의 네트워크 관련 보안 취약점을 해결합니다.
| 항목 | 내용 |
|---|---|
| 발행일 | 2026년 6월 30일 |
| 중요도 | 중요 (Important) |
| 대상 제품 | Rocky Linux 8 (Ruby 2.5, 3.3 모듈) |
2. 주요 보안 취약점 분석 (CVE)
Ruby의 net-imap 라이브러리에서 발생하는 다음 취약점들이 수정되었습니다.
- CVE-2026-42258: IMAP 명령 주입(Command Injection) 취약점. 심볼 인수를 통해 악의적인 명령을 주입할 수 있습니다.
- CVE-2026-42246: 중간자 공격(MitM)을 통한 정보 유출 취약점. TLS 검증을 우회할 수 있습니다.
- CVE-2026-42245 (3.3 버전 전용): 조작된 IMAP 응답을 통한 서비스 거부(DoS) 취약점.
3. 업데이트 적용 방법
시스템에 설치된 Ruby 모듈을 최신 버전으로 업데이트하십시오.
# Ruby 업데이트 확인 및 적용
sudo dnf module update ruby:2.5
# 또는 (사용 환경에 따라)
sudo dnf module update ruby:3.3
# 변경 사항 적용을 위해 관련 서비스 재시작
반응형
'리눅스 리뷰 > Rocky Linux 8' 카테고리의 다른 글
| Rocky Linux 보안 권고: RLSA-2026:33503 (0) | 2026.07.02 |
|---|---|
| Rocky Linux 보안 권고: RLSA-2026:33722 (0) | 2026.07.02 |
| Rocky Linux 보안 권고: RLSA-2026:33464 (0) | 2026.07.02 |
| [보안 공지] Rocky Linux 8 perl:5.32 모듈 중요 보안 업데이트 (RLSA-2026:30851) (0) | 2026.06.30 |
| [보안 권고] Rocky Linux 8 dracut 중요 보안 업데이트 (RLSA-2026:26534) (0) | 2026.06.26 |