OpenSSL 최신 보안 권고 내용
OpenSSL 프로젝트는 4.0.3, 3.6.5, 3.5.9, 3.4.8 등 주요 버전에서 14개의 보안 취약점을 수정했습니다. 가장 높은 심각도는 High 등급의 DTLS 메모리 누수 문제로, 서버가 peer에게 힙 메모리를 노출하거나 프로세스 크래시를 야기할 수 있습니다.
추가 주요 수정사항으로는 QUIC 프로토콜의 초기 패킷 처리 시 double free 취약점, CMS 키 unwrapping의 힙 버퍼 오버플로우, QUIC 서버 채널 큐의 비정상적 메모리 증가 문제가 포함됩니다. 대부분의 나머지 취약점은 Moderate 이하 등급의 메모리 관리, 암호 검증, 프로토콜 처리 관련 문제들입니다.