보안 권고문

IBM 제품 보안 업데이트 권고 (CVE-2026-11897)

  • IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 대상 제품은 WebSphere Application Server – Liberty이다.
  • 취약점은 CVE-2026-11897로 식별된 서비스 거부(DoS, 시스템이나 서비스를 정상적으로 사용하지 못하게 만드는 공격) 취약점이다.
  • IBM WebSphere Application Server – Liberty에서 HTTP/2와 관련된 서비스 거부 취약점으로 안내되었다.
  • 영향받는 버전은 17.0.0.3 이상 26.0.0.7 이하이다.
  • 해결 방법은 WebSphere Application Server – Liberty를 26.0.0.8 이상으로 업데이트하거나 APAR PH71839 Interim Fix를 적용하는 것이다.
  • IBM은 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내하였다.