Util-Linux 주요 보안 취약점 공개
리눅스 시스템 유틸리티 패키지인 Util-Linux에서 중대 보안 취약점이 발견되었습니다. CVE-2026-13595와 CVE-2026-27456이 2026년 8월 공식 보안 권고를 통해 공개되었으며, fdisk, mount 등 핵심 시스템 도구가 영향을 받습니다.
취약점 상세 정보
CVE-2026-13595: libblkid 라이브러리의 중첩 파티션 프로빙 기능에서 발생하는 힙 메모리 사용 후 해제(use-after-free) 취약점입니다. CVSS 점수 6.8~6.9로 평가되었습니다. CVE-2026-27456: 루프 디바이스 설정 시 마운트 프로그램에서 발생하는 TOCTOU(검사-사용 시간 차이) 레이스 컨디션으로, 권한 상승 공격에 악용될 수 있습니다.
대응 방안
Red Hat Enterprise Linux 10, SUSE Linux Enterprise 등 주요 배포판에서 공식 보안 업데이트를 배포했습니다. 시스템 관리자는 zypper patch, dnf 등의 패키지 관리자를 통해 2.42.2 이상의 패치 버전으로 즉시 업그레이드하시기 바랍니다.