보안 권고문

Linux Kernel 보안 업데이트 권고

개요


Linux Kernel에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 대상


  • CVE-2026-43284.
    • Linux Kernel 버전 4.11 이상 5.10.255 미만.
    • Linux Kernel 버전 5.12 이상 5.15.205 미만.
    • Linux Kernel 버전 5.16 이상 6.1.171 미만.
    • Linux Kernel 버전 6.2 이상 6.6.138 미만.
    • Linux Kernel 버전 6.7 이상 6.12.87 미만.
    • Linux Kernel 버전 6.13 이상 6.18.28 미만.
    • Linux Kernel 버전 7.0 이상 7.0.5 미만.
  • CVE-2026-43500.
    • Linux Kernel 버전 5.3 이상 6.18.29 미만.
    • Linux Kernel 버전 6.19 이상 7.0.6 미만.

해결된 취약점


  • Linux Kernel의 xfrm-ESP에서 발생하는 페이지 캐시 쓰기 취약점(CVE-2026-43284).
  • Linux Kernel의 RxRPC에서 발생하는 페이지 캐시 쓰기 취약점(CVE-2026-43500).

패치 정보


최신 업데이트를 통해 취약점 패치가 제공되었다. 다음 버전 이상으로 업데이트하면 해당 취약점이 해결된다.

  • CVE-2026-43284: 5.10.255 이상, 5.15.205 이상, 6.1.171 이상, 6.6.138 이상, 6.12.87 이상, 6.18.28 이상, 7.0.5 이상.
  • CVE-2026-43500: 6.18.29 이상, 7.0.6 이상.

참고


참고 사이트에는 Dirty Frag: Universal Linux LPE, xfrm: esp: avoid in-place decrypt on shared skb frags, rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present, CVE-2026-43284, CVE-2026-43500가 안내되어 있다.