728x90
1. 개요
본 업데이트는 Rocky Linux 8 환경의 container-tools 모듈에 대한 보안 패치 및 기능 개선을 담고 있습니다.
| 항목 | 내용 |
|---|---|
| 발행일 | 2026년 6월 30일 |
| 중요도 | 중요 (Important) |
| 주요 대상 | Podman, Buildah, Skopeo 등 컨테이너 도구 |
2. 주요 보안 취약점 분석 (CVE)
컨테이너 도구의 의존성 라이브러리(Golang 등)에서 발견된 다수의 서비스 거부(DoS) 취약점이 해결되었습니다.
- CVE-2026-25679:
net/url의 IPv6 호스트 리터럴 파싱 오류 - CVE-2026-34986: Go JOSE 라이브러리에서의 JWE 객체를 악용한 DoS 취약점
- CVE-2026-32281 / 32280: Go
x509인증서 체인 검증 과정에서의 DoS 취약점 - CVE-2026-32283: TLS 1.3 키 업데이트 메시지 처리를 악용한 DoS 취약점
3. 버그 수정 및 개선 사항
- 루트리스(Rootless) 권한 문제:
user_uSELinux 사용자가 rootless 모드에서 Podman 컨테이너를 실행할 수 없던 버그 수정 - 디스크 정리: Podman 사용 시 불필요한 고아 파일(Orphaned files)이 삭제되지 않고 남아 디스크 공간을 점유하던 문제 해결
4. 업데이트 적용 방법
시스템에 설치된 컨테이너 도구를 최신 버전으로 업데이트하십시오.
# 컨테이너 도구 모듈 업데이트
sudo dnf module update container-tools
# 업데이트 후 컨테이너 서비스 재시작
# (사용 중인 환경에 맞춰 관련 서비스 재시작 권장)
반응형
'리눅스 리뷰 > Rocky Linux 8' 카테고리의 다른 글
| Rocky Linux 보안 권고: RLSA-2026:32992 (0) | 2026.07.02 |
|---|---|
| Rocky Linux 보안 권고: RLSA-2026:33503 (0) | 2026.07.02 |
| Rocky Linux 보안 권고: Ruby 관련 보안 업데이트 (0) | 2026.07.02 |
| Rocky Linux 보안 권고: RLSA-2026:33464 (0) | 2026.07.02 |
| [보안 공지] Rocky Linux 8 perl:5.32 모듈 중요 보안 업데이트 (RLSA-2026:30851) (0) | 2026.06.30 |