High-Severity Vulnerabilities Patched in OpenSSL, WolfSSL
OpenSSL·WolfSSL, 고위험 취약점 패치
OpenSSL과 WolfSSL이 각각 여러 취약점을 수정했으며, 두 라이브러리 모두 고위험 결함을 포함합니다. OpenSSL 취약점은 DTLS 환경에서 메모리 노출이나 서비스 거부를 일으킬 수 있고, WolfSSL 취약점은 특정 구성에서 피어 인증을 우회하게 할 수 있습니다.
- 주제
AI 요약
OpenSSL과 WolfSSL 개발팀이 각각 보안 취약점 패치를 공개했습니다. OpenSSL은 14개 취약점을 수정했고, 그중 하나는 고위험 등급입니다. WolfSSL은 5.9.4 버전에서 취약점 11개를 수정했으며, 세 건을 고위험으로 분류했습니다.
OpenSSL 취약점
OpenSSL의 고위험 취약점 CVE-2026-84782는 Datagram TLS(DTLS) 핸드셰이크 과정에서 발생합니다. 메시지 전송이 멈춘 상태에서 OpenSSL이 다른 메시지를 재전송하면 힙 메모리에 남아 있던 데이터 일부가 암호화되지 않은 평문으로 상대방에게 전달될 수 있습니다. 메모리 읽기가 매핑되지 않은 영역에 닿으면 애플리케이션이 충돌해 서비스 거부(DoS)로 이어집니다.
이 취약점의 CVSS 점수는 8.2입니다. 공격자는 네트워크로 접근할 수 있으며 인증이나 사용자 상호작용이 필요하지 않습니다. DTLS는 VPN, VoIP, 사물인터넷(IoT) 제품에서 사용됩니다.
CVE-2026-84783은 중간 위험도로 분류됐습니다. 원격의 인증되지 않은 피어가 다중 스레드 TLS 클라이언트를 충돌시켜 DoS를 일으킬 수 있습니다. 나머지 저위험 취약점은 주로 메모리나 CPU를 과도하게 소모시키거나 프로세스와 DTLS 1.2 연결을 종료시킵니다. 일부 결함은 QUIC 서버를 DDoS 증폭에 악용하거나 타이밍 부채널로 정보를 수집해 개인 키 복구로 이어질 단서를 얻는 데 쓰일 수 있습니다.
WolfSSL 취약점
WolfSSL은 9월 25일 버전 5.9.4를 공개했습니다. 새 기능과 함께 취약점 11개를 수정했으며, 고위험 세 건은 특정 구성에서 피어 인증을 우회하게 합니다.
CVE-2026-93302는 인증서를 신뢰하는 피어 인증서와 대조할 때 공개키를 확인하지 않는 문제입니다. 클라이언트가 신뢰하는 인증기관(CA)을 공격자가 알고 있다면, 정교하게 위조한 CA를 제시해 인증을 우회할 수 있습니다. Nginx, HAProxy, Stunnel, Apache httpd와 통합하도록 빌드한 구성 등이 영향을 받습니다.
CVE-2026-89102에서는 클라이언트가 신뢰하는 CA로 이어지는 인증서와 그 개인 키를 가진 공격자가 임의의 신원을 위한 인증서를 위조할 수 있습니다. CVE-2026-89136은 Raw Public Key(RPK) 지원을 켠 클라이언트를 겨냥합니다. 악성 서버가 클라이언트가 요청하지 않은 RPK 인증서 유형을 선택하면 인증을 우회할 수 있습니다.
중간 위험도 취약점 네 건은 인증서 검증 결함과 핸드셰이크 순서 오류입니다. 이름 제약 우회, 공유 인증서 관리자에 검증되지 않은 CA 삽입, TLS 1.2 또는 DTLS 1.2 핸드셰이크에서 정당한 서버 대신 연결을 완료한 뒤 클라이언트가 진짜 데이터로 받아들이는 내용을 전송하는 공격으로 이어질 수 있습니다.
저위험 취약점 네 건은 연결 종료 중 발생하는 use-after-free, 인증서 폐기 목록(CRL) 검사 누락, 서명이 유효하지 않은 인증서 수락, 서버 사칭과 관련됩니다. 대부분 특정 구성이나 레거시 API 사용이 필요합니다.
원문: SecurityWeek / 번역·요약: Trawling