این آسیبپذیری پس از افشای مسئولانه در ۲۱ آوریل ۲۰۲۶ در نسخههای جدید NGINX Plus (R32 P6 و R36 P4) و NGINX Open Source (1.30.1 و 1.31.0) برطرف شده است، هرچند برای نسخههای قدیمیتر (0.6.27 تا 0.9.7) هیچ وصلهای در نظر گرفته نشده است. علاوه بر این، سه آسیبپذیری دیگر نیز وصله شدند: CVE-2026-42946 (امتیاز 8.3) مربوط به تخصیص حافظه بیش از حد، CVE-2026-40701 (امتیاز 6.3) مربوط به استفاده از حافظه آزادشده (use-after-free)، و CVE-2026-42934 (امتیاز 6.3) مربوط به خواندن خارج از محدوده (out-of-bounds read). به کاربرانی که امکان بهروزرسانی فوری ندارند، توصیه شده است در تنظیمات rewrite، از نامگذاری صریح (named captures) به جای نامگذاری ضمنی (unnamed captures) استفاده کنند.
کلمات کلیدی : آسیبپذیری NGINX, سرریز بافر پشته, اجرای کد از راه دور, NGINX Rift, امنیت سایبری NGINX, بهروزرسانی امنیتی NGINX

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.