ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
F5は、ウェブサーバ「NGINX」「NGINX Plus」に複数の脆弱性が確認され、アップデートで修正したことを明らかにした。
現地時間2026年3月24日に定例外のセキュリティアドバイザリを公開し、モジュールに起因する6件の脆弱性について明らかにした。
修正された脆弱性に重要度が4段階中もっとも高い「クリティカル(Critical)」とされるものは含まれていないが、4件については次に高い「高(High)」としている。
具体的には、モジュール「ngx_http_dav_module」におけるバッファオーバーフローの脆弱性「CVE-2026-27654」が判明。特定の構成に影響があり、脆弱性を悪用されるとプロセスが終了したり、ドキュメントルート外のソースや宛先のファイル名が変更されるおそれがある。
またモジュール「ngx_mail_auth_http_module」を有効化しており、特定の環境下で悪用されるとプロセスが終了するサービス拒否の脆弱性「CVE-2026-27651」が判明した。
(Security NEXT - 2026/03/26 )
ツイート
関連リンク
- F5:NGINX ngx_http_dav_module vulnerability CVE-2026-27654
- F5:NGINX ngx_http_mp4_module vulnerability CVE-2026-27784
- F5:NGINX ngx_http_mp4_module vulnerability CVE-2026-32647
- F5:NGINX ngx_mail_auth_http_module vulnerability CVE-2026-27651
- F5:NGINX ngx_stream_ssl_module vulnerability CVE-2026-28755
- F5:NGINX ngx_mail_smtp_module vulnerability CVE-2026-28753
- F5
PR
関連記事
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
「Langflow」の公開フローAPIに深刻なRCE脆弱性 - 悪用も確認
「BIND 9」に複数の脆弱性 - アップデートが公開
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消

