언어 바꾸기English
이전 목록

리눅스, 2주 연속 두 번째 심각한 취약점에 노출

Linux bitten by second severe vulnerability in as many weeks

TL;DR AI

핵심 요약

1분
  1. 연구진이 Linux kernel의 page-cache 처리에서 발생한 두 개의 치명적인 권한 상승 취약점(CVE-2026-43284, CVE-2026-43500)을 공개했습니다.

  2. 이 취약점은 IPsec과 RxRPC 코드 경로에 영향을 주며, 서로 연계될 경우 캐시된 파일 데이터를 덮어써 로컬 공격자가 root 권한을 얻을 수 있습니다.

  3. Dirty Pipe/Dirty Frag와 유사한 유형의 공격으로, 서버·가상머신·외부에 노출된 Linux 시스템 전반에 영향을 줄 수 있습니다.

  4. 주요 배포판과 운영 환경은 즉시 패치해야 하며, 핵심 대응책은 커널 업데이트와 완화 조치입니다.

원문 보기