보안 권고문

Linux Kernel 보안 업데이트 권고

개요


Linux Kernel에서 발생한 취약점인 CVE-2026-31554를 해결하기 위한 보안 업데이트가 발표되었다. 이 취약점은 futex(빠른 사용자 공간 뮤텍스) 구성 요소의 sysfutexrequeue()에서 서로 다른 플래그를 함께 사용할 때 발생하는 해제 후 사용(Use-After-Free) 취약점이다.

영향 대상


  • Linux Kernel 버전 6.7 이상 6.12.80 미만.
  • Linux Kernel 버전 6.7 이상 6.18.21 미만.
  • Linux Kernel 버전 6.7 이상 6.19.11 미만.
  • Linux Kernel 버전 6.7 이상 7.0 미만.

해결 내용


해당 취약점은 최신 업데이트를 통해 패치가 제공되었다. 다음 버전 이상에서는 취약점이 수정되었다.

  • Linux Kernel 버전 6.12.80 이상.
  • Linux Kernel 버전 6.18.21 이상.
  • Linux Kernel 버전 6.19.11 이상.
  • Linux Kernel 버전 7.0 이상.

참고


참고 사이트에서는 CVE-2026-31554에 대해 “futex: Require sysfutexrequeue() to have identical flags”로 안내하고 있다.