개요
IBM 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Langflow OSS와 IBM WebSphere Application Server – Liberty이다.
영향받는 제품과 취약점
- Langflow OSS 버전 1.0.0 이상 1.9.1 이하에서 CVE-2026-7524가 확인되었다.
- Langflow OSS 버전 1.0.0 이상 1.9.0 이하에서 CVE-2026-7528가 확인되었다.
- WebSphere Application Server – Liberty 버전 17.0.0.3 이상 26.0.0.6 이하에서 CVE-2026-11806가 확인되었다.
해결된 취약점
- CVE-2026-7524는 Langflow OSS에서 발생하는 원격 코드 실행 취약점이다.
- CVE-2026-7528은 Langflow OSS에서 발생하는 서비스 거부 및 정보 노출 취약점이다.
- CVE-2026-11806은 IBM WebSphere Application Server Liberty에서 발생하는 임의 파일 읽기 취약점이다.
대응 방법
최신 업데이트를 통해 취약점 패치가 제공되었다. Langflow OSS는 1.9.2로 업데이트해야 하며, WebSphere Application Server – Liberty는 Liberty Fix Pack 26.0.0.7 이상 또는 APAR PH71719 Interim Fix를 적용해야 한다.
참고
참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.