Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
웹서버/DB

NGINX HTTP/2 패치: 버퍼 오버플로우 취약점 CVE-2026-42055 해결

NGINX가 HTTP/2 프록시 및 gRPC 모듈에서 발견된 힙 버퍼 오버플로우 취약점(CVE-2026-42055)을 패치했습니다. 2026년 6월 17일 공개된 이 중요도 높은 취약점은 특정 프록시 설정에서 원격 공격자에 의해 악용될 수 있으며, NGINX 1.30.3 및 1.31.2 버전 이상에서 수정되었습니다.

2026.10.10  ·  8회  · 

NGINX HTTP/2 버퍼 오버플로우 취약점 패치 공개

F5가 운영하는 NGINX 프로젝트는 2026년 6월 17일 ngx_http_proxy_v2_module 및 ngx_http_grpc_module에서 발견된 버퍼 오버플로우 취약점을 패치했습니다. 이 취약점은 CVE-2026-42055로 지정되었으며, CVSS v4.0 점수는 9.2로 평가되었습니다.

영향받는 버전 및 대응 방안

  • 영향받는 범위: NGINX 1.13.10부터 1.31.1까지
  • 패치 버전: NGINX 1.30.3 이상, 1.31.2 이상
  • 공격 조건: HTTP/2 또는 gRPC 프록시 사용, ignore_invalid_headers 비활성화, large_client_header_buffers 크기 2MB 이상

조건을 충족하는 프록시 환경에서 인증 없는 원격 공격자가 대형 헤더를 전송하여 워커 프로세스 충돌 또는 코드 실행을 유발할 수 있습니다. 즉시 최신 버전으로 업그레이드하거나 공식 패치를 적용해야 합니다.

참고 출처: NGINX Official
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원