개요
Linux Kernel에서 발생한 취약점인 CVE-2026-31554를 해결하기 위한 보안 업데이트가 발표되었다. 이 취약점은 futex(빠른 사용자 공간 뮤텍스) 구성 요소의 sysfutexrequeue()에서 서로 다른 플래그를 함께 사용할 때 발생하는 해제 후 사용(Use-After-Free) 취약점이다.
영향 대상
- Linux Kernel 버전 6.7 이상 6.12.80 미만.
- Linux Kernel 버전 6.7 이상 6.18.21 미만.
- Linux Kernel 버전 6.7 이상 6.19.11 미만.
- Linux Kernel 버전 6.7 이상 7.0 미만.
해결 내용
해당 취약점은 최신 업데이트를 통해 패치가 제공되었다. 다음 버전 이상에서는 취약점이 수정되었다.
- Linux Kernel 버전 6.12.80 이상.
- Linux Kernel 버전 6.18.21 이상.
- Linux Kernel 버전 6.19.11 이상.
- Linux Kernel 버전 7.0 이상.
참고
참고 사이트에서는 CVE-2026-31554에 대해 “futex: Require sysfutexrequeue() to have identical flags”로 안내하고 있다.