개요
Linux Kernel에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2025-39964이며, 최신 업데이트를 통해 패치가 제공되었다.
영향 대상
다음 Linux Kernel 버전이 영향을 받는다.
- 2.6.38 이상 5.10.245 미만.
- 5.15 이상 5.15.194 미만.
- 6.1 이상 6.1.154 미만.
- 6.6 이상 6.6.108 미만.
- 6.12 이상 6.12.49 미만.
- 6.16 이상 6.16.9 미만.
- 6.17 미만.
취약점 내용
취약점은 Linux Kernel의 AF_ALG(암호화 기능을 소켓 방식으로 사용하는 인터페이스) 암호화 소켓에서 동일한 소켓에 대한 동시 쓰기 처리 시 발생하는 경쟁 조건 취약점(CVE-2025-39964)이다.
조치 사항
참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다. 패치 적용 버전은 다음과 같다.
- 5.10.245.
- 5.15.194.
- 6.1.154.
- 6.6.108.
- 6.12.49.
- 6.16.9.
- 6.17.