OpenSSL 4.0.2 보안 릴리스 공개 - QUIC 이중 해제와 CMS 힙 오버플로 등 수정
1. 개요
OpenSSL 프로젝트가 2026년 8월 25일 4.0.2를 공개했습니다. 4.0 시리즈에 대한 보안 릴리스이며, 공식 취약점 목록 기준으로 이번에 수정된 항목 중 가장 높은 등급은 Moderate입니다. High나 Critical로 분류된 건은 없습니다. 웹서버와 WAS의 TLS 계층을 대부분 OpenSSL에 의존하는 만큼, 어떤 항목이 손질됐는지 짚어 보겠습니다.
2. 주요 수정 항목
Moderate 등급으로 분류된 세 건이 이번 릴리스의 핵심입니다.
- CVE-2026-18798 - QUIC 서버가 INITIAL 패킷을 처리할 때 이중 해제(double free)가 발생해 힙이 손상되고, 보통 QUIC 서버 프로세스가 종료되어 서비스 거부로 이어질 수 있습니다.
- CVE-2026-63072 - 조작된 CMS 메시지로 키 언랩(key unwrapping) 과정에서 힙 버퍼 오버플로가 발생합니다. 8바이트가 힙 영역 밖으로 결정적으로 기록되는 형태입니다.
- CVE-2026-63076 - CMP 서버에서 잘못된 포인터 참조가 일어날 수 있습니다.
이 외에도 QUIC, DTLS, OCSP, AEAD 관련 취약점과 CMP의 포맷 문자열 결함 등 Low 등급을 포함한 여러 건이 함께 수정됐고, CCM 인증 태그 검사와 관련한 버그 수정 한 건이 포함됐습니다.
3. 왜 챙겨야 하나
OpenSSL은 Apache HTTP Server의 mod_ssl, OpenSSL로 빌드한 Nginx, 톰캣 네이티브(APR/OpenSSL) 등 프런트단 TLS 종단에 그대로 물려 있습니다. 특히 이번 수정은 QUIC 쪽에 여러 건이 몰려 있어, HTTP/3를 켜서 운영 중인 환경이라면 우선순위를 높게 두는 편이 좋아 보입니다. 반대로 QUIC나 CMP, DTLS를 쓰지 않는 일반적인 HTTPS 종단이라면 체감 위험은 낮은 편입니다.
먼저 지금 물려 있는 버전부터 확인해 보겠습니다.
openssl version
# OpenSSL 4.0.x ...4.0 시리즈를 쓰고 있다면 4.0.2로 올리면 됩니다. 배포판 패키지로 설치한 경우에는 각 배포판의 백포트 패치가 반영된 업데이트를 적용하면 되고, 소스로 직접 빌드해 정적 링크한 서버가 있다면 재빌드 대상에 포함시켜 두는 것이 안전합니다.
🔗 https://github.com/openssl/openssl/releases/tag/openssl-4.0.2
로그인 후 답글을 남길 수 있습니다.