「nginx」にアップデート - 「HTTP/3」関連の脆弱性4件を修正
ウェブサーバ「nginx」の開発チームは、アップデートとなる「nginx 1.27.0」「nginx 1.26.1」をリリースした。
現地時間5月29日にアップデートをリリースしたもの。「HTTP/3」の実装に関する4件の脆弱性を修正した。「ngx_http_v3_module」を含むよう設定を変更し、コンパイルしている場合に影響を受ける。
具体的には、バッファオーバーライトの脆弱性「CVE-2024-32760」をはじめ、スタックオーバーフローや解放後メモリの使用が生じる脆弱性「CVE-2024-31079」、NULLポインタを逆参照する「CVE-2024-35200」、メモリの内容が漏洩する「CVE-2024-34161」に対応した。
重要度については、いずれも「中(Medium)」とレーティングしている。
またF5は、「同1.25.5」をベースとする「NGINX Plus Release 32 (R32)」を同日リリースした。今回判明した脆弱性4件の修正を反映したほか、バグフィクスなども行われている。
(Security NEXT - 2024/05/31 )
ツイート
関連リンク
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
