wolfSSL 제품 보안 업데이트 권고
개요 wolfSSL 제품에서 발생한 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 버전은 wolfSSL 5.9.1 미만이며, 사용자는 최신 버전인 wolfSSL 5.9.1 이상으로 업데이트해야 한다. 확인된 취약점 본문에는 다음 CVE가 언급되었다. CVE-2026-5187. CVE-2026-5188. CVE-2026-5194. CVE-2026-5263. CVE-2026-5264. CVE-2026-5295. CVE-2026-5392. CVE-2026-5393. CVE-2026-5446. CVE-2026-5447. CVE-2026-5448. CVE-2026-5460. CVE-2026-5466. CVE-2026-5477. CVE-2026-5479. CVE-2026-5500. CVE-2026-5501. CVE-2026-5503. CVE-2026-5504. CVE-2026-5507. CVE-2026-5772.
util-linux 보안 업데이트 권고
Ubuntu의 util-linux에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 제품은 Ubuntu 26.04 LTS, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS의 util-linux이다. 해결된 취약점은 다음과 같다. util-linux의 libblkid에서 중첩 파티션 탐색 과정 중 발생하는 Use-After-Free(해제 후 사용) 취약점인 CVE-2026-13595. util-linux의 mount 유틸리티에서 Loop Device 설정 과정 중 발생하는 TOCTOU(Time-of-Check-Time-of-Use, 검사 시점과 사용
PostgreSQL 보안 업데이트 권고
개요 PostgreSQL에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향 받는 버전 CVE-2026-6472, CVE-2026-6473, CVE-2026-6474, CVE-2026-6475, CVE-2026-6477, CVE-2026-6478, CVE-2026-6479, CVE-2026-6637. PostgreSQL 18 이상 18.4 미만. PostgreSQL 17 이상 17.10 미만. PostgreSQL 16 이상 16.14 미만. PostgreSQL 15 이상 15.18 미만. PostgreSQL 14 이상
Linux Kernel 보안 업데이트 권고
개요 Linux Kernel에서 발생한 취약점인 CVE-2026-31554를 해결하기 위한 보안 업데이트가 발표되었다. 이 취약점은 futex(빠른 사용자 공간 뮤텍스) 구성 요소의 sysfutexrequeue()에서 서로 다른 플래그를 함께 사용할 때 발생하는 해제 후 사용(Use-After-Free) 취약점이다. 영향 대상 Linux Kernel 버전 6.7 이상 6.12.80 미만. Linux Kernel 버전 6.7 이상 6.18.21 미만. Linux Kernel 버전
Linux Kernel 보안 업데이트 권고
개요 Linux Kernel에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품 사용자는 안내된 최신 버전으로 업데이트해야 한다. 해결된 취약점 CVE-2026-43074. Linux Kernel의 eventpoll 구성 요소에서 발생하는 Use-After-Free(해제 후 사용) 취약점이다. CVE-2026-46242. Linux Kernel의 eventpoll 구성 요소에서 발생하는 Use-After-Free(해제 후 사용) 취약점이다. CVE-2026-53359. Linux Kernel의 KVM x86 Shadow Paging 구성 요소에서
OpenSSL 제품 보안 업데이트 권고
개요 OpenSSL 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향받는 제품 및 버전 OpenSSL 4.0 이상 4.0.1 미만. OpenSSL 3.6 이상 3.6.3 미만. OpenSSL 3.5 이상 3.5.7 미만. OpenSSL 3.4 이상 3.4.6 미만. OpenSSL 3.0 이상 3.0.21 미만. OpenSSL 1.1.1 이상 1.1.1zh 미만.
프로젝트 글래스윙(ProjectGlasswing) 공개 취약점 보안 업데이트 권고 (Anthropic)
개요 Anthropic은 프로젝트 글래스윙(ProjectGlasswing) 추진 과정에서 다수의 주요 오픈 소스 소프트웨어 취약점을 발표하였다. 대상 제품 영향을 받는 제품은 NGINX Open Source, NGINX Plus, jq, MapServer, Temporal Server, wolfSSL, HashiCorp Nomad / Nomad Enterprise, libyang, Craft CMS, Mastodon, gix / gitoxide, junrar, FreeRDP, Ghost, ImageMagick, MinIO이다. 공개된 취약점은 힙 버퍼 오버플로우,

