언어 바꾸기English
이전 목록

NGINX에서 원격 코드 실행 취약점 발견, 영향을 받는 버전은 이것

Remote code execution vulnerability found in NGINX, here are the affected versions

TL;DR AI

핵심 요약

1분
  1. DepthFirst가 NGINX 소스 코드에서 여러 메모리 손상 문제를 발견했으며, 그중 CVE-2026-42945가 포함됐다.

  2. 확인된 취약점은 rewrite와 set 등 특정 설정 조건에서 발생하는 힙 버퍼 오버플로우다.

  3. 영향 범위는 NGINX Open Source 0.6.27~1.30.0과 NGINX Plus R32~R36이다.

  4. 수정 버전은 NGINX 1.30.1, 1.31.0 및 각 Plus 수정 릴리스로 안내됐다.

  5. 인증 없이 워커 프로세스가 침해될 수 있고 조건에 따라 코드 실행으로 이어질 수 있어, 즉시 업데이트와 설정 점검이 필요하다.

원문 보기