본문 바로가기

리눅스 리뷰/Rocky Linux 8

Rocky Linux 보안 권고: Ruby 관련 보안 업데이트

728x90

1. 개요

본 업데이트는 Rocky Linux 8 시스템에서 사용하는 Ruby 2.5 및 3.3 환경의 네트워크 관련 보안 취약점을 해결합니다.

항목 내용
발행일 2026년 6월 30일
중요도 중요 (Important)
대상 제품 Rocky Linux 8 (Ruby 2.5, 3.3 모듈)

2. 주요 보안 취약점 분석 (CVE)

Ruby의 net-imap 라이브러리에서 발생하는 다음 취약점들이 수정되었습니다.

  • CVE-2026-42258: IMAP 명령 주입(Command Injection) 취약점. 심볼 인수를 통해 악의적인 명령을 주입할 수 있습니다.
  • CVE-2026-42246: 중간자 공격(MitM)을 통한 정보 유출 취약점. TLS 검증을 우회할 수 있습니다.
  • CVE-2026-42245 (3.3 버전 전용): 조작된 IMAP 응답을 통한 서비스 거부(DoS) 취약점.

3. 업데이트 적용 방법

시스템에 설치된 Ruby 모듈을 최신 버전으로 업데이트하십시오.

# Ruby 업데이트 확인 및 적용
sudo dnf module update ruby:2.5
# 또는 (사용 환경에 따라)
sudo dnf module update ruby:3.3

# 변경 사항 적용을 위해 관련 서비스 재시작
반응형