Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
리눅스/OS

Util-Linux 보안 업데이트: 2026년 8월 중요 취약점 패치

Util-Linux 2.42 버전에서 libblkid의 힙 사용 후 해제 및 마운트 프로그램의 TOCTOU 레이스 컨디션 취약점이 발견되었습니다. Red Hat, SUSE 등 주요 리눅스 배포판에서 공식 보안 업데이트를 긴급 배포했습니다.

2026.09.22  ·  27회  · 

Util-Linux 주요 보안 취약점 공개

리눅스 시스템 유틸리티 패키지인 Util-Linux에서 중대 보안 취약점이 발견되었습니다. CVE-2026-13595와 CVE-2026-27456이 2026년 8월 공식 보안 권고를 통해 공개되었으며, fdisk, mount 등 핵심 시스템 도구가 영향을 받습니다.

취약점 상세 정보

CVE-2026-13595: libblkid 라이브러리의 중첩 파티션 프로빙 기능에서 발생하는 힙 메모리 사용 후 해제(use-after-free) 취약점입니다. CVSS 점수 6.8~6.9로 평가되었습니다. CVE-2026-27456: 루프 디바이스 설정 시 마운트 프로그램에서 발생하는 TOCTOU(검사-사용 시간 차이) 레이스 컨디션으로, 권한 상승 공격에 악용될 수 있습니다.

대응 방안

Red Hat Enterprise Linux 10, SUSE Linux Enterprise 등 주요 배포판에서 공식 보안 업데이트를 배포했습니다. 시스템 관리자는 zypper patch, dnf 등의 패키지 관리자를 통해 2.42.2 이상의 패치 버전으로 즉시 업그레이드하시기 바랍니다.

WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원