ニュース

「nginx」に4件のセキュリティアップデート ~HTTP/3 QUICモジュールに欠陥

クロスプラットフォーム対応・オープンソースのWebサーバーシステム

「nginx 1.26.1」(Stable)および「nginx 1.27.0」(Mainline)が公開

 米F5は5月29日(現地時間)、「nginx 1.26.1」(Stable)および「nginx 1.27.0」(Mainline)をリリースした。4件の脆弱性を修正したセキュリティアップデートとなっている。

 問題はいずれも「ngx_http_v3_module」に関わるもので、ワーカープロセスの異常終了、メモリデータの漏えいなどにつながる恐れがある。

 「nginx」(エンジンエックス)は、クロスプラットフォーム対応・オープンソースのWebサーバーシステム。現在、公式サイト「nginx.org」などから無償でダウンロード可能。Windows版はWindows XP/7/10およびWindows Server 2003でテストされている。

 なお、今回修正された脆弱性がフォーク(分岐)プロジェクト「freenginx」に影響するかどうかは不明。アナウンスもセキュリティアップデートもまだない。