Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「nginx」に複数のクリティカル脆弱性 - 修正版が公開

一方「CVE-2026-48142」は、文字セットにおける範囲外読み取りの脆弱性。特定の文字コード変換設定下で、メモリ内容の漏洩やワーカープロセスの再起動が生じるおそれがある。

「CVE-2026-48142」については、「CVSSv4.0」において「6.3」、「CVSSv3.1」では「4.8」として重要度を「中(Medium)」とした。

F5では脆弱性に対処した「NGINX Plus 37.0.2.1」「同R36 P6」をリリース。あわせて「NGINX Gateway Fabric 2.6.4」が提供されている。

またオープンソース版については「nginx 1.31.2」「同1.30.3」が公開された。設定の変更やHTTP/3の無効化といった緩和策もアナウンスされている。

(Security NEXT - 2026/06/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブメール「Roundcube」にセキュリティ更新 - 12件の修正
ASUSの端末管理ソフトウェアに深刻な脆弱性 - 更新を強く推奨
「Chromium」に脆弱性 - 「Chrome」や「Edge」など広く影響
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」