추가 확인 필요시스템 변경 없음
golang.org/x/image golang.org/x/image/tiff가 패키지가 아니라 직접 설치된 바이너리인지 확인하고 현재 전체 버전을 확인합니다.which 결과와 systemd ExecStart 경로가 다르면 실제 서비스가 사용하는 경로를 기준으로 판단합니다.패키지 관리자에 보이지 않아도 직접 설치된 바이너리가 취약 버전일 수 있습니다.
확인 명령
# CVE-2026-46599 대상 실행 파일 경로를 확인합니다.
which golang.org
# systemd 서비스가 실제로 실행하는 바이너리 경로를 확인합니다.
systemctl cat golang-org
# 확인한 바이너리의 전체 버전을 확인합니다.
golang.org --version- 예상 결과
- 영향 대상 예시: 현재 제품·패키지 전체 버전이 공식 영향 범위(golang.org/x/image golang.org/x/image/tiff < 0.41.0)에 포함되면 조치 대상입니다./ 버전 기준 통과 예시: 현재 버전이 공식 수정 기준(golang.org/x/image golang.org/x/image/tiff · 수정 버전은 공급사 공식자료 확인 필요)을 충족하면 버전 기준 완료 후보입니다.설치 방식, 서비스 상태, 공급사 공지를 함께 확인해야 합니다.
- 판정·성공 기준
- 현재 제품·패키지 전체 버전이 공식 영향 범위(golang.org/x/image golang.org/x/image/tiff < 0.41.0)에 포함되면 조치 대상입니다.현재 버전이 공식 수정 기준(golang.org/x/image golang.org/x/image/tiff · 수정 버전은 공급사 공식자료 확인 필요)을 충족하면 버전 기준 완료 후보입니다.설치 방식, 서비스 상태, 공급사 공지를 함께 확인해야 합니다.