FreeRTOS-Kernel 관련 이슈 - CVE-20... 노트

FreeRTOS-Kernel 관련 이슈 - CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237

AWS는 실시간 운영체제 커널인 FreeRTOS-Kernel에 영향을 미치는 중요한 보안 취약점을 발표했습니다. 네 가지의 별도 이슈가 확인되었으며, 각 이슈는 특정 조건에서 영향을 받습니다. CVE-2026-77234는 FreeRTOS MPU를 소프트웨어 타이머와 함께 사용하는 구성에 영향을 미치며, MPU가 없는 경우는 제외됩니다. CVE-2026-77235 및 CVE-2026-77236은 ARM TrustZone (ARMv8-M) 구성에 영향을 미치지만, 보안 컨텍스트가 사용될 때만 해당됩니다. CVE-2026-77237은 큐 세트가 활성화된 빌드에만 해당되며, 큐 세트가 없는 애플리케이션은 영향을 받지 않습니다. CVE-2026-77234에 영향을 받는 버전은 MPU가 활성화된 포트의 경우 7.0.0부터 11.3.0까지입니다. TrustZone 관련 CVE는 TrustZone이 활성화된 ARMv8-M 포트의 경우 10.2.0부터 11.3.0까지 영향을 받습니다. 큐 세트 취약점인 CVE-2026-77237은 큐 세트가 활성화된 MPU가 활성화된 포트의 7.4.0부터 11.3.0까지의 버전에 영향을 미칩니다. AWS는 사용자들에게 가장 최신의 포괄적인 정보를 얻기 위해 제공된 기사를 참조할 것을 권고합니다. 이 공지는 잠재적인 보안 위험을 완화하기 위해 즉각적인 주의가 필요합니다.