Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

389 Directory Server 중대 보안 업데이트: SASL 인증 및 버퍼 오버플로우 취약점 패치

Red Hat이 2026년 9월 초 389 Directory Server에 대해 중대 등급의 보안 업데이트를 긴급 배포했습니다. SASL PLAIN 인증 우회를 통한 권한 상승, 힙 버퍼 오버플로우, NULL 포인터 역참조 등 다중 취약점이 수정되었습니다.

2026.10.05  ·  15회  · 

389 Directory Server 긴급 보안 업데이트

발표일: 2026년 9월 8일
심각도: 중대(Critical)

Red Hat이 RHEL 7 ELS부터 10.0 EUS까지 모든 활성 브랜치의 389 Directory Server에 대해 중대 등급 보안 업데이트를 배포했습니다. 389-ds-base와 389-ds:1.4 모듈이 동시에 업데이트되었으며, 특히 SAP 및 통신사 전용 트랙도 포함됩니다.

주요 취약점

  • SASL PLAIN 인증 우회: 권한 상승을 통한 Directory Manager 직접 접근 가능
  • 힙 버퍼 오버플로우: SASL I/O 레이어의 정수 오버플로우로 인한 메모리 손상
  • NULL 포인터 역참조: 인증 전 단계에서의 서비스 거부(DoS) 공격
  • LDAP 제어 개수 무제한: CPU와 힙 메모리 고갈로 인한 원격 서비스 거부

관리자는 즉시 해당 시스템의 389 Directory Server를 최신 버전으로 업데이트할 것을 강력히 권장합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원