OpenSSL 보안 업데이트 권고 (CVE-2026-14456)

OpenSSL 보안 업데이트 권고 (CVE-2026-14456)

OpenSSL 제품에서 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 버전은 OpenSSL 3.5.0 이상 3.5.8 미만, 3.6.0 이상 3.6.4 미만, 4.0.0 이상 4.0.2 미만이다. 해결된 취약점은 CVE-2026-14456이며, QUIC(빠른 전송을 위한 통신 프로토콜) 서버 수신 채널 큐의 무제한 메모리 증가로 인한 서비스 거부 취약점이다. 이 취약점은 최신 업데이트를 통해 패치가 제공되었다. 대응 버전은