テクノロジー

2026年7月報告のnginx脆弱性(CVE-2026-42533)をDockerで再現してみた | DevelopersIO

1: mkusaka 2026/07/20 22:38

nginx認証前RCE脆弱性CVE-2026-42533(CVSS 9.2)をDockerで再現。1GETでヒープ情報漏洩を観測し、1.30.4で解消を検証。

2: csal8040 2026/07/21 04:57

修正版1.30.4で問題が解消されることを検証しています。0.9.6から修正版未満の全バージョンが影響を受けるため、早期のアップグレードが推奨されます

3: pchatsu 2026/07/21 08:00
4: nguyen-oi 2026/07/21 08:13

15年前から眠ってたCVSS9.2の脆弱性とかホラーすぎるな。影響ある構成の人は速攻でアプデしよう

5: circled 2026/07/21 09:26

最近脆弱性の報告あるのは良いのだが、Ubuntuとか更新が遅いんだよね。あとAlmaLinuxがRHELより早いとか、本家越えみたいなの起こってて、色々とモヤる