포함된 CVE: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533
작성자: Pratik Chhetri
보고 날짜: 2026-07-28
| CVE | 구성 요소 | 주요 문제 | 수정된 오픈소스 버전 | 우선순위 |
|---|---|---|---:|
| CVE-2026-28755 | ngx_stream_ssl_module | 스트림 mTLS의 OCSP 결과 우회 | 1.29.7+, 1.28.3+ | P3 / P2 |
| | | HTTP/2 업스트림 요청 주입 | 1.31.0+, 1.30.1+ | P2 |
| | | 중첩 PCRE 캡처를 통한 힙 오버플로 | 1.31.1+, 1.30.2+ | P1 |
| | , | HTTP/2/gRPC 대형 헤더로 인한 힙 오버플로 | 1.31.2+, 1.30.3+ | P1 |
| | 정규식 매칭을 사용하는 지시문 | 정규식 map 캡처 클로버링을 통한 힙 오버플로 | 1.31.3+, 1.30.4+ | P0/P1 |
ngx_http_proxy_v2_modulengx_http_rewrite_modulengx_http_proxy_v2_modulengx_http_grpc_modulemap이 5가지 취약점은 구성에 따라 달라지는 NGINX 데이터 플레인 위험입니다.
위험이 가장 높은 환경:
rewrite 및 map 구성먼저 패치하고, 그다음 구성 노출을 감사하세요.
flowchart TD
A[Remote requester] --> B[Internet-facing NGINX data plane]
B --> C{Vulnerable configuration present?}
C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
C -->|rewrite overlapping captures| D3[CVE-2026-9256]
C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
C -->|regex map capture ordering| D5[CVE-2026-42533]
D1 --> E1[Revoked cert may be accepted]
D2 --> E2[Upstream HTTP/2 frame injection]
D3 --> E3[Worker crash or possible code execution]
D4 --> E3
D5 --> E3| 항목 | 결과 |
|---|---|
| CISA KEV | 5개 CVE 모두 해당 없음 |
| 활발한 악용 | 검토된 공개 소스에서 발견되지 않음 |
| 랜섬웨어 사용 | 해당 없음 |
| APT 연계 | 해당 없음 |
| Exploit-DB | 해당 없음 |
| Metasploit | 해당 없음 |
| 공개 GitHub 활동 | CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533에서 발견됨 |
| 공개 스캐너 | CVE-2026-42533에서 발견됨 |
| 최고 EPSS | CVE-2026-9256 (0.098840) |
timeline
title NGINX 2026 CVE Timeline
2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
2026-07-28 : CTI package finalizedNGINX 구성에서 다음 지시문 및 패턴을 검색하세요:
ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...
고위험 조합:
| CVE | 고위험 구성 |
|---|---|
| CVE-2026-28755 | 스트림 TLS 클라이언트 인증 배포 환경에서 ssl_verify_client on + ssl_ocsp on |
| CVE-2026-42926 | proxy_http_version 2 + proxy_set_body |
| CVE-2026-9256 | 여러 캡처를 참조하는 대체 문자열과 함께 별개의 중첩 PCRE 캡처가 있는 rewrite 정규식 |
| CVE-2026-42055 | grpc_pass 또는 proxy_http_version 2 + ignore_invalid_headers off + 2MB 초과 large_client_header_buffers |
| CVE-2026-42533 | 취약한 순서로 정규식 캡처 변수를 참조하는 정규식 map 및 문자열 표현식 |
nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike
nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell
Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status
| 환경 | 위험 | 우선순위 | 조치 |
|---|---|---|---|
| 인터넷에 노출된 NGINX + 정규식 map 노출 | 치명적 | P0/P1 | 1.30.4 / 1.31.3 또는 수정된 Plus 릴리스로 업그레이드 |
| 인터넷에 노출된 NGINX + HTTP/2/gRPC 대형 헤더 노출 | 높음 | P1 | 패치 적용 및 안전하지 않은 헤더 구성 제거 |
| 중첩 캡처가 있는 NGINX rewrite 규칙 | 높음 | P1 | 패치 적용 및 취약한 정규식 패턴 재작성 |
proxy_set_body를 사용하는 HTTP/2 업스트림 프록시 | 중간 | P2 | 패치 적용 또는 HTTP 업스트림 버전 변경 |
| OCSP 폐기 검사를 사용하는 스트림 mTLS | 중간 | P2/P3 | 패치 적용 및 폐기된 인증서 동작 검증 |
| 인터넷에 노출되지 않고 취약한 지시문이 없는 NGINX | 낮음-중간 | P3 | 정상적인 패치 주기로 패치하고 모니터링 |
| 인디케이터 유형 | 상태 |
|---|---|
| 공격자 IP | 해당 없음 |
| 공격자 도메인 | 해당 없음 |
| 악성 URL | 해당 없음 |
| 악성코드 해시 | 해당 없음 |
| 레지스트리 키 | 해당 없음 |
| 뮤텍스 | 해당 없음 |
| 검증된 스캐너 파일명 | CVE-2026-42533용 nginx_capture_clobber_scan.py |
| 주요 프로세스 | nginx, nginx: worker process |
| 주요 구성 파일 | nginx.conf, conf.d/ 아래 파일, stream/http 서버 블록 |
전체 엔터프라이즈 CTI 보고서는 여기에서 확인할 수 있습니다:
포함 내용:
NGINX를 패치하세요. 지시문을 감사하세요. 워커 크래시를 주시하세요. 엣지 프록시를 중요 인프라로 취급하세요.