보안 권고문

IBM 제품 보안 업데이트 권고 (CVE-2026-4870)

  • IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 대상 제품은 Qiskit SDK이며, 취약한 버전은 0.43.0 이상 2.5.0 이하로 안내되었다.
  • 해결된 취약점은 CVE-2026-4870이다.
  • 이 취약점은 Qiskit SDK에서 발생하는 서비스 거부 취약점(DoS, 서비스 중단)이다.
  • 참고 사이트 설명에 따르면 특정 함수가 특정 classical expressions를 만났을 때 너무 깊게 재귀 호출되어 사용 가능한 스택 공간이 넘칠 수 있다.
  • IBM은 최신 업데이트를 통해 취약점 패치가 제공되었다고 안내했다.
  • 해당 제품 사용자는 참고 사이트 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.
  • 참고된 패치 버전은 Qiskit SDK 버전 1.4.6과 Qiskit SDK 버전 2.4.2이다.