- OpenSSL 제품에서 취약점을 해결하는 보안 업데이트가 발표되었다.
- 대상 버전은 OpenSSL 3.5.0 이상 3.5.8 미만, 3.6.0 이상 3.6.4 미만, 4.0.0 이상 4.0.2 미만이다.
- 해결된 취약점은
CVE-2026-14456이며,QUIC(빠른 전송을 위한 통신 프로토콜) 서버 수신 채널 큐의 무제한 메모리 증가로 인한 서비스 거부 취약점이다. - 이 취약점은 최신 업데이트를 통해 패치가 제공되었다.
- 대응 버전은 OpenSSL 3.5.8 이상, 3.6.4 이상, 4.0.2 이상이다.
- 또는 각각
08e7756,4084152,f2f1465커밋이 적용된 상태여야 한다. - 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하는 내용이 권고되었다.