NGINX の脆弱性 CVE-2026-56434/42533/60005 が FIX:RCE/メモリ漏洩/DoS の恐れ

F5 Fixes 3 NGINX Flaws Enabling Potential Remote Code Execution, Memory Disclosure, and DoS Attacks

2026/07/16 gbhackers — NGINX Plus および NGINX Open Source に影響を及ぼす、3 件の脆弱性 CVE-2026-56434/CVE-2026-42533/CVE-2026-60005 に関するセキュリティ・アドバイザリが、F5 から公開された。これらの脆弱性は、NGINX のコントロール・プレーンではなく、データ・プレーンのリクエスト処理に影響し、特定の条件下における未認証攻撃者が、NGINX ワーカー・プロセスのクラッシュ/限定的なメモリ内容の漏洩/コード実行を引き起こす可能性がある。

Continue reading “NGINX の脆弱性 CVE-2026-56434/42533/60005 が FIX:RCE/メモリ漏洩/DoS の恐れ”