Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

OpenSSL 9월 보안 업데이트: 14개 취약점 패치 발표

OpenSSL 프로젝트가 2026년 9월 29일 14개의 취약점을 해결하는 보안 업데이트를 공식 릴리스했습니다. 가장 심각한 문제는 DTLS 프로토콜의 메모리 누수 취약점(CVE-2026-84782, High 등급)과 X.509 인증서 캐시의 사용 후 해제 취약점(CVE-2026-84783)입니다.

2026.10.01  ·  16회  · 

OpenSSL 최신 보안 권고 내용

OpenSSL 프로젝트는 4.0.3, 3.6.5, 3.5.9, 3.4.8 등 주요 버전에서 14개의 보안 취약점을 수정했습니다. 가장 높은 심각도는 High 등급의 DTLS 메모리 누수 문제로, 서버가 peer에게 힙 메모리를 노출하거나 프로세스 크래시를 야기할 수 있습니다.

추가 주요 수정사항으로는 QUIC 프로토콜의 초기 패킷 처리 시 double free 취약점, CMS 키 unwrapping의 힙 버퍼 오버플로우, QUIC 서버 채널 큐의 비정상적 메모리 증가 문제가 포함됩니다. 대부분의 나머지 취약점은 Moderate 이하 등급의 메모리 관리, 암호 검증, 프로토콜 처리 관련 문제들입니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원