Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「nginx」にアップデート - 「HTTP/3」関連の脆弱性4件を修正

ウェブサーバ「nginx」の開発チームは、アップデートとなる「nginx 1.27.0」「nginx 1.26.1」をリリースした。

現地時間5月29日にアップデートをリリースしたもの。「HTTP/3」の実装に関する4件の脆弱性を修正した。「ngx_http_v3_module」を含むよう設定を変更し、コンパイルしている場合に影響を受ける。

具体的には、バッファオーバーライトの脆弱性「CVE-2024-32760」をはじめ、スタックオーバーフローや解放後メモリの使用が生じる脆弱性「CVE-2024-31079」、NULLポインタを逆参照する「CVE-2024-35200」、メモリの内容が漏洩する「CVE-2024-34161」に対応した。

重要度については、いずれも「中(Medium)」とレーティングしている。

またF5は、「同1.25.5」をベースとする「NGINX Plus Release 32 (R32)」を同日リリースした。今回判明した脆弱性4件の修正を反映したほか、バグフィクスなども行われている。

(Security NEXT - 2024/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
旧化粧品ブランドサイトのドメイン名を第三者が取得 - ロート製薬
国交省の子育てエコホーム支援事業、委託先サーバがスパム送信の踏み台に
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
中学校でテスト解答を教室スクリーンに投影 - PCとの無線接続で
SNS投稿のリスクを疑似体験できるゲーム「ばくモレ」 - 学校向け教材も