389 Directory Server 긴급 보안 업데이트
발표일: 2026년 9월 8일
심각도: 중대(Critical)
Red Hat이 RHEL 7 ELS부터 10.0 EUS까지 모든 활성 브랜치의 389 Directory Server에 대해 중대 등급 보안 업데이트를 배포했습니다. 389-ds-base와 389-ds:1.4 모듈이 동시에 업데이트되었으며, 특히 SAP 및 통신사 전용 트랙도 포함됩니다.
주요 취약점
- SASL PLAIN 인증 우회: 권한 상승을 통한 Directory Manager 직접 접근 가능
- 힙 버퍼 오버플로우: SASL I/O 레이어의 정수 오버플로우로 인한 메모리 손상
- NULL 포인터 역참조: 인증 전 단계에서의 서비스 거부(DoS) 공격
- LDAP 제어 개수 무제한: CPU와 힙 메모리 고갈로 인한 원격 서비스 거부
관리자는 즉시 해당 시스템의 389 Directory Server를 최신 버전으로 업데이트할 것을 강력히 권장합니다.