본문 바로가기

리눅스 리뷰/Rocky Linux 8

Rocky Linux 보안 권고: RLSA-2026:34354

728x90

1. 개요

본 업데이트는 Rocky Linux 8에서 사용되는 PHP 7.4 모듈과 관련 라이브러리(libzip 등)의 보안 취약점을 해결하는 중요한 패치입니다.

항목 내용
발행일 2026년 7월 1일
중요도 중요 (Important)
대상 제품 Rocky Linux 8

2. 보안 취약점 분석

이번 업데이트를 통해 PHP 환경에서의 다음과 같은 심각한 보안 위협이 해결되었습니다.

  • 원격 코드 실행(Remote Code Execution): 공격자가 원격에서 시스템 내 코드를 실행할 수 있는 취약점 해결
  • 서비스 거부(DoS): 시스템 리소스를 고갈시켜 서비스를 중단시키는 취약점 해결
  • 기타 취약점: XSS(교차 사이트 스크립팅) 등 웹 애플리케이션 보안 강화

참고: 업데이트 대상에는 php-pear, php-pecl-xdebug, php-pecl-apcu, libzip 등이 포함되어 있습니다.

3. 업데이트 적용 방법

PHP 모듈을 최신 버전으로 업데이트하십시오.

# 관련 PHP 모듈 업데이트
sudo dnf module update php:7.4

# 서비스 재시작 (PHP-FPM 또는 Apache 사용 시)
sudo systemctl restart php-fpm
# 또는
sudo systemctl restart httpd
반응형