보안 권고문

OpenSSL 보안 업데이트 권고 (CVE-2026-54876)

개요


OpenSSL에서 발생하는 취약점 CVE-2026-54876을 해결하는 보안 업데이트가 발표되었다.

영향 받는 제품


  • OpenSSL 버전 3.6.0 이상 3.6.4 미만.
  • OpenSSL 버전 4.0.0 이상 4.0.2 미만.

취약점 내용


  • CVE-2026-54876은 OpenSSL OCSP 응답 검사에서 발생하는 메모리 누수로 인한 서비스 거부(DoS, 서비스가 정상적으로 동작하지 못하게 되는 상태) 취약점이다.

대응 방안


  • 최신 업데이트를 통해 취약점 패치가 제공되었다.
  • OpenSSL 버전 3.6.4 이상 또는 커밋 155b5fe 적용 버전으로 업데이트한다.
  • OpenSSL 버전 4.0.2 이상 또는 커밋 d8c5104 적용 버전으로 업데이트한다.