본문 바로가기

리눅스 리뷰/Rocky Linux 8

Rocky Linux 보안 권고: RLSA-2026:33722

728x90

1. 개요

본 업데이트는 Rocky Linux 8 환경의 container-tools 모듈에 대한 보안 패치 및 기능 개선을 담고 있습니다.

항목 내용
발행일 2026년 6월 30일
중요도 중요 (Important)
주요 대상 Podman, Buildah, Skopeo 등 컨테이너 도구

2. 주요 보안 취약점 분석 (CVE)

컨테이너 도구의 의존성 라이브러리(Golang 등)에서 발견된 다수의 서비스 거부(DoS) 취약점이 해결되었습니다.

  • CVE-2026-25679: net/url의 IPv6 호스트 리터럴 파싱 오류
  • CVE-2026-34986: Go JOSE 라이브러리에서의 JWE 객체를 악용한 DoS 취약점
  • CVE-2026-32281 / 32280: Go x509 인증서 체인 검증 과정에서의 DoS 취약점
  • CVE-2026-32283: TLS 1.3 키 업데이트 메시지 처리를 악용한 DoS 취약점

3. 버그 수정 및 개선 사항

  • 루트리스(Rootless) 권한 문제: user_u SELinux 사용자가 rootless 모드에서 Podman 컨테이너를 실행할 수 없던 버그 수정
  • 디스크 정리: Podman 사용 시 불필요한 고아 파일(Orphaned files)이 삭제되지 않고 남아 디스크 공간을 점유하던 문제 해결

4. 업데이트 적용 방법

시스템에 설치된 컨테이너 도구를 최신 버전으로 업데이트하십시오.

# 컨테이너 도구 모듈 업데이트
sudo dnf module update container-tools

# 업데이트 후 컨테이너 서비스 재시작
# (사용 중인 환경에 맞춰 관련 서비스 재시작 권장)
반응형