Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
리눅스/OS

GRUB2 부트로더 보안 업데이트: gettext 명령어 사용 후 해제 취약점

Red Hat Enterprise Linux를 포함한 주요 리눅스 배포판에서 GRUB2 보안 업데이트를 배포했습니다. 2026년 3월 기준 최신 보안 권고 RHSA-2026:4760에서는 gettext 명령어의 부적절한 등록 해제로 인한 사용 후 해제(Use-After-Free) 취약점(CVE-2025-61662)을 수정하는 패치를 공개했습니다.

2026.10.02  ·  18회  · 

GRUB2 보안 업데이트 개요

Red Hat Product Security는 GRUB2 보안 업데이트의 심각도를 중간(Moderate)으로 평가했습니다. 이는 여러 리눅스 배포판의 부트로더 보안을 강화하는 중요한 업데이트입니다.

주요 취약점 및 패치

CVE-2025-61662는 gettext 명령어의 등록 해제 호출 누락으로 인한 사용 후 해제 취약점이며, Red Hat Enterprise Linux 9, 8.2 등 다수 버전에 영향을 미칩니다. 이러한 메모리 손상 문제는 시스템 불안정성, 충돌 또는 부팅 중 임의의 코드 실행이나 권한 상승을 유발할 수 있습니다.

권장 조치

모든 사용자는 공식 Red Hat 보안 권고를 통해 제공되는 업데이트를 즉시 적용할 것이 권장됩니다. Debian 13, SUSE, Ubuntu 등 타 배포판 사용자도 각 배포판의 보안 권고를 확인하여 패치를 설치해야 합니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원