
CVE-2026-42530
NGINX HTTP/3 (QUIC) における高深刻度の解放後使用
CVE-2026-42530 は、NGINX の ngx_http_v3_module における 解放後使用 (use-after-free) の脆弱性です。
リモートの未認証の攻撃者は、HTTP/3 上で閉じられた QPACK エンコーダストリーム を再開することでこれをトリガーし、ワーカープロセスのクラッシュ (DoS) や、一部の構成では リモートコード実行 (RCE) の可能性を引き起こします。
| 指標 | 評価 | 色 |
|---|---|---|
| CVSS v3.1 | 8.1 高 | 🟠 |
| CVSS v4.0 | 最大9.2 クリティカル | 🔴 |
| 攻撃ベクトル | ネットワーク (リモート) | 🌐 |
影響: DoS + RCEの可能性 (ASLRバイパスの可能性)
1.31.0, 1.31.1http3 / QUIC が有効な任意のサーバー修正済み: 1.31.2 (2026年6月17日リリース)
CVE-2026-42530-safe-check.py)python3 CVE-2026-42530-safe-check.py <target> [-p PORT] [-t TIMEOUT]
機能:
"nginx/1.31.0" OR "nginx/1.31.1" quic OR http3
nginx "http/3" OR quic port:443
"alt-svc: h3" nginx
port:443 nginx quic
listen 443 ssl; # instead of listen 443 http3;
server_tokens off; を設定する教育および許可されたテスト目的のみのために作成されました ❤️
最終更新: 2026年6月