보안 권고문

OpenSSL 보안 업데이트 권고 (CVE-2026-14456)

  • OpenSSL 제품에서 취약점을 해결하는 보안 업데이트가 발표되었다.
  • 대상 버전은 OpenSSL 3.5.0 이상 3.5.8 미만, 3.6.0 이상 3.6.4 미만, 4.0.0 이상 4.0.2 미만이다.
  • 해결된 취약점은 CVE-2026-14456이며, QUIC(빠른 전송을 위한 통신 프로토콜) 서버 수신 채널 큐의 무제한 메모리 증가로 인한 서비스 거부 취약점이다.
  • 이 취약점은 최신 업데이트를 통해 패치가 제공되었다.
  • 대응 버전은 OpenSSL 3.5.8 이상, 3.6.4 이상, 4.0.2 이상이다.
  • 또는 각각 08e7756, 4084152, f2f1465 커밋이 적용된 상태여야 한다.
  • 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 권고되었다.