보안 권고문

OpenSSL 제품 보안 업데이트 권고

개요


OpenSSL 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 취약점 패치 버전으로 업데이트해야 한다.

영향 대상


  • CVE-2026-34181, CVE-2026-34183.
    • OpenSSL 4.0 이상 4.0.1 미만.
    • OpenSSL 3.6 이상 3.6.3 미만.
    • OpenSSL 3.5 이상 3.5.7 미만.
    • OpenSSL 3.4 이상 3.4.6 미만.
  • CVE-2026-34182.
    • OpenSSL 4.0 이상 4.0.1 미만.
    • OpenSSL 3.6 이상 3.6.3 미만.
    • OpenSSL 3.5 이상 3.5.7 미만.
    • OpenSSL 3.4 이상 3.4.6 미만.
    • OpenSSL 3.0 이상 3.0.21 미만.

해결된 취약점


  • OpenSSL에서 발생하는 인증서 및 개인키 위조 취약점(CVE-2026-34181).
  • OpenSSL에서 발생하는 위조 메시지 수용 취약점(CVE-2026-34182).
  • OpenSSL에서 발생하는 서비스 거부 취약점(CVE-2026-34183).

권고 사항


최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.

패치 버전


  • CVE-2026-34181, CVE-2026-34183.
    • OpenSSL 4.0.1.
    • OpenSSL 3.6.3.
    • OpenSSL 3.5.7.
    • OpenSSL 3.4.6.
  • CVE-2026-34182.
    • OpenSSL 4.0.1.
    • OpenSSL 3.6.3.
    • OpenSSL 3.5.7.
    • OpenSSL 3.4.6.
    • OpenSSL 3.0.21.