NGINX에서 원격 코드 실행 취약점 발견, 영향을 받는 버전은 이것
Remote code execution vulnerability found in NGINX, here are the affected versions

TL;DR AI
1분핵심 요약
DepthFirst가 NGINX 소스 코드에서 여러 메모리 손상 문제를 발견했으며, 그중 CVE-2026-42945가 포함됐다.
확인된 취약점은 rewrite와 set 등 특정 설정 조건에서 발생하는 힙 버퍼 오버플로우다.
영향 범위는 NGINX Open Source 0.6.27~1.30.0과 NGINX Plus R32~R36이다.
수정 버전은 NGINX 1.30.1, 1.31.0 및 각 Plus 수정 릴리스로 안내됐다.
인증 없이 워커 프로세스가 침해될 수 있고 조건에 따라 코드 실행으로 이어질 수 있어, 즉시 업데이트와 설정 점검이 필요하다.



