개요
OpenSSL 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 취약점 패치 버전으로 업데이트해야 한다.
영향 대상
- CVE-2026-34181, CVE-2026-34183.
- OpenSSL 4.0 이상 4.0.1 미만.
- OpenSSL 3.6 이상 3.6.3 미만.
- OpenSSL 3.5 이상 3.5.7 미만.
- OpenSSL 3.4 이상 3.4.6 미만.
- CVE-2026-34182.
- OpenSSL 4.0 이상 4.0.1 미만.
- OpenSSL 3.6 이상 3.6.3 미만.
- OpenSSL 3.5 이상 3.5.7 미만.
- OpenSSL 3.4 이상 3.4.6 미만.
- OpenSSL 3.0 이상 3.0.21 미만.
해결된 취약점
- OpenSSL에서 발생하는 인증서 및 개인키 위조 취약점(CVE-2026-34181).
- OpenSSL에서 발생하는 위조 메시지 수용 취약점(CVE-2026-34182).
- OpenSSL에서 발생하는 서비스 거부 취약점(CVE-2026-34183).
권고 사항
최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
패치 버전
- CVE-2026-34181, CVE-2026-34183.
- OpenSSL 4.0.1.
- OpenSSL 3.6.3.
- OpenSSL 3.5.7.
- OpenSSL 3.4.6.
- CVE-2026-34182.
- OpenSSL 4.0.1.
- OpenSSL 3.6.3.
- OpenSSL 3.5.7.
- OpenSSL 3.4.6.
- OpenSSL 3.0.21.