IBM 제품 보안 업데이트 권고 (CVE-2026-4870)

IBM 제품 보안 업데이트 권고 (CVE-2026-4870)

IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 Qiskit SDK이며, 취약한 버전은 0.43.0 이상 2.5.0 이하로 안내되었다. 해결된 취약점은 CVE-2026-4870이다. 이 취약점은 Qiskit SDK에서 발생하는 서비스 거부 취약점(DoS, 서비스 중단)이다. 참고 사이트 설명에 따르면 특정 함수가 특정 classical expressions를 만났을 때 너무 깊게 재귀 호출되어 사용 가능한 스택

IBM 제품 보안 업데이트 권고(CVE-2025-2000)

IBM 제품 보안 업데이트 권고(CVE-2025-2000)

개요 IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-2000 Qiskit SDK 버전: 0.18.0~1.4.1(포함)     해결된 취약점 특수하게 제작된 QPY 파일을 사용할 때 임의 코드 실행 취약점(CVE-2025-2000)     취약점 패치 최신 업데이트를 통해 취약점 패치가 제공되었습니다.