개요
Atlassian 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품 사용자는 최신 버전으로 업데이트해야 한다.
영향받는 제품과 취약점
- Sourcetree for Mac 및 Sourcetree for Windows.
- CVE-2026-21575: 원격 코드 실행 취약점.
- 영향 버전: 3.4.11 이상 3.4.12 이하.
- 해결 버전: 3.4.13.
- Confluence Data Center and Server.
- CVE-2026-21577: 서비스 거부 취약점.
- CVE-2026-21579: 정보 누출 취약점.
- 영향 버전: 7.9.26 이상 7.19.30(LTS) 이하, 8.5.14 이상 8.5.31(LTS) 이하, 8.9.5 이상 8.9.8 이하, 9.0.1 이상 9.0.3 이하, 9.1.0 이상 9.1.1 이하, 9.2.0 이상 9.2.21(LTS) 이하, 9.3.1 이상 9.3.2 이하, 9.4.0 이상 9.4.1 이하, 9.5.1 이상 9.5.4 이하, 10.0.2 이상 10.0.3 이하, 10.1.0 이상 10.1.2 이하, 10.2.0 이상 10.2.13(LTS) 이하.
- 해결 버전: 10.2.14(LTS), 9.2.22(LTS).
요약
이번 보안 업데이트는 Atlassian의 Sourcetree와 Confluence 제품군에서 확인된 원격 코드 실행, 서비스 거부, 정보 누출 취약점을 수정한다. 관련 제품을 사용하는 조직은 공지된 최신 패치 버전으로 업데이트해야 한다.