タグ: CVE-2026-42533

cyberpress.org

NGINXのヒープオーバーフロー脆弱性、未認証攻撃者による任意コード実行の恐れ

新たに公表されたNGINXのStreamモジュールにおける重大な認証前ヒープバッファオーバーフロー脆弱性、CVE-2026-42533として追跡されているこの問題は、未認証のリモート攻撃者がワーカープロセスをクラッシュさせ、任意コード実行を達成できる可能性があります。 この脆弱性のCVSS v4.0スコアは9.2で、

cyberpress.org

F5、NGINXの脆弱性を修正 コード実行やメモリリーク、DoS攻撃を招く恐れ

F5は、NGINX PlusとNGINX Open Sourceに影響を及ぼす3件のセキュリティ脆弱性を公表しました。その中には、メモリ保護が弱い環境でリモートコード実行を許してしまう恐れのある深刻な欠陥も含まれています。 2026年7月15日に公開された各アドバイザリは、本番稼働中のWebインフラやクラウドゲートウ