개요
OpenSSL에서 발생하는 취약점 CVE-2026-54876을 해결하는 보안 업데이트가 발표되었다.
영향 받는 제품
- OpenSSL 버전 3.6.0 이상 3.6.4 미만.
- OpenSSL 버전 4.0.0 이상 4.0.2 미만.
취약점 내용
- CVE-2026-54876은 OpenSSL OCSP 응답 검사에서 발생하는 메모리 누수로 인한 서비스 거부(DoS, 서비스가 정상적으로 동작하지 못하게 되는 상태) 취약점이다.
대응 방안
- 최신 업데이트를 통해 취약점 패치가 제공되었다.
- OpenSSL 버전 3.6.4 이상 또는 커밋 155b5fe 적용 버전으로 업데이트한다.
- OpenSSL 버전 4.0.2 이상 또는 커밋 d8c5104 적용 버전으로 업데이트한다.