개요
Linux Kernel에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 대상
- CVE-2026-43284.
- Linux Kernel 버전 4.11 이상 5.10.255 미만.
- Linux Kernel 버전 5.12 이상 5.15.205 미만.
- Linux Kernel 버전 5.16 이상 6.1.171 미만.
- Linux Kernel 버전 6.2 이상 6.6.138 미만.
- Linux Kernel 버전 6.7 이상 6.12.87 미만.
- Linux Kernel 버전 6.13 이상 6.18.28 미만.
- Linux Kernel 버전 7.0 이상 7.0.5 미만.
- CVE-2026-43500.
- Linux Kernel 버전 5.3 이상 6.18.29 미만.
- Linux Kernel 버전 6.19 이상 7.0.6 미만.
해결된 취약점
- Linux Kernel의 xfrm-ESP에서 발생하는 페이지 캐시 쓰기 취약점(CVE-2026-43284).
- Linux Kernel의 RxRPC에서 발생하는 페이지 캐시 쓰기 취약점(CVE-2026-43500).
패치 정보
최신 업데이트를 통해 취약점 패치가 제공되었다. 다음 버전 이상으로 업데이트하면 해당 취약점이 해결된다.
- CVE-2026-43284: 5.10.255 이상, 5.15.205 이상, 6.1.171 이상, 6.6.138 이상, 6.12.87 이상, 6.18.28 이상, 7.0.5 이상.
- CVE-2026-43500: 6.18.29 이상, 7.0.6 이상.
참고
참고 사이트에는 Dirty Frag: Universal Linux LPE, xfrm: esp: avoid in-place decrypt on shared skb frags, rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present, CVE-2026-43284, CVE-2026-43500가 안내되어 있다.