Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
리눅스/OS

wpa_supplicant 2.12 버전 공식 릴리스, 4개의 보안 취약점 수정

wpa_supplicant 프로젝트가 2026년 8월 7일 버전 2.12를 공식 릴리스했습니다. 이 버전은 Multi-Link Element(MLE) 검증 누락, PMKSA 캐싱 네트워크 컨텍스트 검증 부재, SAE 메시지 처리 오류, 메시 AMPE 메시지 경계 검사 미흡 등 4개의 보안 취약점을 해결합니다.

2026.09.30  ·  16회  · 

wpa_supplicant 2.12 보안 업데이트

IEEE 802.11i WPA/WPA2/WPA3 Supplicant의 공식 구현인 wpa_supplicant가 2026년 8월 7일 버전 2.12를 공식 릴리스하였습니다. 이번 릴리스는 네 가지 보안 취약점을 해결합니다.

수정된 보안 취약점

  • 2026-1: Multi-Link Element 검증 누락 - EHT/IEEE 802.11be Wi-Fi 7 표준의 Multi-Link Element(MLE) 파싱에서 검증 부재로 인한 공격 방지
  • 2026-2: PMKSA 캐싱 네트워크 컨텍스트 검증 부재 - 드라이버 기반 PMKSA 선택 경로의 검증 누락으로 인한 캐시 오용 방지
  • 2026-3: SAE 처리 중 예상치 않은 메시지 내용 - Simultaneous Authentication of Equals(SAE) 메시지 처리 오류로 인한 프로세스 종료 방지
  • 2026-4: 메시 AMPE 메시지 경계 검사 미흡 - 메시 인증 프로토콜(AMPE) 메시지에서 불완전한 경계 검사로 인한 메모리 손상 방지

Slackware, OpenEmbedded, Buildroot 등 주요 리눅스 배포판이 이미 보안 업데이트를 배포했습니다.

참고 출처: w1.fi
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원