보안 권고문

GNU glibc 라이브러리 보안 업데이트 권고 (CVE-2023-6246)

개요

GNU glibc 라이브러리에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
 

대상 제품

GNU glibc 라이브러리 2.36부터 2.39 미만의 버전

 

해결된 취약점

GNU glibc 라이브러리의 __vsyslog_internal 함수에서 발생하는 힙 버퍼 오버플로우 취약점(CVE-2023-6246)

 

취약점 패치

2024년 2월 1일 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

GNU glibc 라이브러리 2.39 버전

 

참고 사이트

[1] CVE-2023-6246 Detail
https://nvd.nist.gov/vuln/detail/CVE-2023-6246
[2] glibc syslog() Heap-Based Buffer Overflow
https://packetstormsecurity.com/files/176932/glibc-syslog-Heap-Based-Buffer-Overflow.html
[3] Bug 2249053 (CVE-2023-6246) – CVE-2023-6246 glibc: heap-based buffer overflow in __vsyslog_internal()
https://bugzilla.redhat.com/show_bug.cgi?id=2249053
[4] CVE-2023-6246
https://access.redhat.com/security/cve/CVE-2023-6246
[5] CVE-2023-6246
https://ubuntu.com/security/CVE-2023-6246