개요
Apache 제품 중 Apache MINA에서 취약점이 발견되어 보안 업데이트가 발표되었다.
영향 대상
- Apache MINA 2.2.7 미만.
- Apache MINA 2.1.12 미만.
해결된 취약점
- CVE-2026-42778: Apache MINA에서 발생하는 신뢰할 수 없는 데이터 역직렬화 취약점(외부 데이터를 안전하게 복원하지 못해 발생하는 문제)이다.
- CVE-2026-42779: Apache MINA에서 발생하는 원격 코드 실행 취약점(공격자가 원격에서 임의의 코드를 실행할 수 있는 문제)이다.
조치 사항
최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 사이트의 안내에 따라 Apache MINA를 최신 취약점 패치 버전인 2.2.7 또는 2.1.12로 업데이트해야 한다.