オープンソースのWebサーバーnginxで2026年5月13日、2008年から存在するヒープバッファオーバーフローを引き起こす深刻度:緊急
これらの脆弱性は、米国のセキュリティスタートアップDepthfirstのエンジニアZhenpeng (Leo) Lin氏により発見された。同氏によると、今回の脆弱性は同社のAIエージェントを活用したソースコード解析システムによって自律的に発見されたという。
NGINX rift: We autonomously discovered this 18 yr old heap overflow (CVE-2026-42945) in @nginx impacting version 0.
— Zhenpeng (Leo) Lin (@Markak_) May 13, 20266.27 to 1. 30. 0. If you use rewrite and set directive, you maybe impacted! Please update your NGINX or change the config to mitigate it. Read more at… pic. twitter. com/ Y7eD0PznNx
今回発見されたのは以下の4つの脆弱性。
このうち、最も重大とされたCVE-2026-42945
該当するバージョンを使用している場合、脆弱性が修正されたバージョンに直ちに更新するか、すぐにバージョンアップできない場合の緊急対策を施すことが推奨されている。