CVE-2015-3246: Red Hat libuser 경쟁 조건 취약점, CISA KEV 등재로 실질 악용 확인
CVE-2015-3246은 Red Hat libuser 라이브러리가 /etc/passwd 파일을 임시 사본이나 rename() 절차 없이 직접 수정하면서 생기는 경쟁 조건(race condition) 취약점이다. CISA KEV 카탈로그에 2026-08-26에 등재되면서 야생 환경에서 실질 악용이 공식 확인됐다. 이 등재로 CISA BOD 26-04 적용 대상 기관에는 2026-09-09까지 완화 조치를 완료하라는 명시적 기한이 주어졌고, 민간 조직 역시 같은 시점을 내부 대응 벤치마크로 삼을 만하다. … 더 읽기