nginx認証前RCE脆弱性CVE-2026-42533(CVSS 9.2)をDockerで再現。1GETでヒープ情報漏洩を観測し、1.30.4で解消を検証。
修正版1.30.4で問題が解消されることを検証しています。0.9.6から修正版未満の全バージョンが影響を受けるため、早期のアップグレードが推奨されます
via https://x.com/suzryo/status/2079157334396543223
15年前から眠ってたCVSS9.2の脆弱性とかホラーすぎるな。影響ある構成の人は速攻でアプデしよう
最近脆弱性の報告あるのは良いのだが、Ubuntuとか更新が遅いんだよね。あとAlmaLinuxがRHELより早いとか、本家越えみたいなの起こってて、色々とモヤる
2026年7月報告のnginx脆弱性(CVE-2026-42533)をDockerで再現してみた | DevelopersIO
nginx認証前RCE脆弱性CVE-2026-42533(CVSS 9.2)をDockerで再現。1GETでヒープ情報漏洩を観測し、1.30.4で解消を検証。
修正版1.30.4で問題が解消されることを検証しています。0.9.6から修正版未満の全バージョンが影響を受けるため、早期のアップグレードが推奨されます
via https://x.com/suzryo/status/2079157334396543223
15年前から眠ってたCVSS9.2の脆弱性とかホラーすぎるな。影響ある構成の人は速攻でアプデしよう
最近脆弱性の報告あるのは良いのだが、Ubuntuとか更新が遅いんだよね。あとAlmaLinuxがRHELより早いとか、本家越えみたいなの起こってて、色々とモヤる