보안 · 2026년 10월 9일
Debian 13 : 이 리눅스 커널 업데이트는 1,300개 이상의 보안 취약점을 수정합니다
Debian의 최신 보안 공지가 Debian 13(Trixie)의 리눅스 커널에 대해 발표되었습니다. 이 공지는 단일 업데이트에서 수정된 1,300개 이상의 취약점을 언급하고 있습니다.
며칠 전, Debian의 보안 팀은 현재 안정 배포판인 Debian 13의 리눅스 패키지에 대한 새로운 보안 공지를 배포했습니다. 이 공지는 권한 상승, 서비스 거부 또는 정보 유출로 이어질 수 있는 여러 취약점을 언급합니다.
CVE 식별자 목록은 길고 매우 깁니다. 실제로 1,300개 이상의 CVE 참조가 포함되어 있으며, 각 취약점에 대해 CVE-2024-52560, CVE-2026-100079 등과 같은 식별자가 부여됩니다. 이를 수정하기 위해 Debian은 커널의 버전 6.12.111-1을 발표했습니다. 그러나 얼마 전에도 Debian은 이미 취약점을 수정하였으며, 이 패치는 Debian 13.7의 출시 몇 주 후에 도착했습니다.
보안 공지는 어떤 취약점이 가장 심각한지, 또는 특정 취약점이 악용되고 있는지에 대한 세부 정보를 제공하지 않습니다. 자세한 내용을 원하신다면 Debian의 DSA 전용 추적 페이지를 확인하고 CVE별로 탐색해야 합니다.
하나의 공지에서 왜 이렇게 많은 CVE가 발생했을까요? 2024년 2월부터 리눅스 커널 개발자들은 자체 CVE 번호 부여 권한을 갖추고 있으며, 대부분의 수정된 버그에 CVE 식별자를 부여하고 있습니다. 이는 커널의 거의 모든 버그가 보안에 영향을 미칠 수 있다는 전제로 시작됩니다. 또한, 인공지능 지원 취약점 탐색이 발견 수를 폭발적으로 증가시켰습니다.