wpa_supplicant 2.12 보안 업데이트
IEEE 802.11i WPA/WPA2/WPA3 Supplicant의 공식 구현인 wpa_supplicant가 2026년 8월 7일 버전 2.12를 공식 릴리스하였습니다. 이번 릴리스는 네 가지 보안 취약점을 해결합니다.
수정된 보안 취약점
- 2026-1: Multi-Link Element 검증 누락 - EHT/IEEE 802.11be Wi-Fi 7 표준의 Multi-Link Element(MLE) 파싱에서 검증 부재로 인한 공격 방지
- 2026-2: PMKSA 캐싱 네트워크 컨텍스트 검증 부재 - 드라이버 기반 PMKSA 선택 경로의 검증 누락으로 인한 캐시 오용 방지
- 2026-3: SAE 처리 중 예상치 않은 메시지 내용 - Simultaneous Authentication of Equals(SAE) 메시지 처리 오류로 인한 프로세스 종료 방지
- 2026-4: 메시 AMPE 메시지 경계 검사 미흡 - 메시 인증 프로토콜(AMPE) 메시지에서 불완전한 경계 검사로 인한 메모리 손상 방지
Slackware, OpenEmbedded, Buildroot 등 주요 리눅스 배포판이 이미 보안 업데이트를 배포했습니다.