ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

Next.js แพตช์ 2 ช่องโหว่ร้ายแรง — ไฟล์ภาพ AVIF และ path traversal บนวินโดวส์ เปิดทางรันโค้ดโดยไม่ต้องล็อกอิน

vulnerability rce ai cve 2026 75604 avif patches critical avif
Vercel ออกแพตช์ให้ Next.js อุด 2 ช่องโหว่ร้ายแรงที่เปิดทางรันโค้ดระยะไกลโดยไม่ต้องยืนยันตัวตน ตัวแรกคือ CVE-2026-75604 (CVSS 9.0) เป็น path traversal ที่กระทบเฉพาะเซิร์ฟเวอร์ซึ่งใช้ระบบไฟล์ของวินโดวส์ ตัวที่สองเป็น heap buffer overflow ในไลบรารี libheif ที่ Next.js เรียกใช้ผ่าน sharp เมื่อประมวลผลไฟล์ AVIF ที่ผู้โจมตีสร้างขึ้น แก้แล้วในเวอร์ชัน 15.5.24 และ 16.3.3 ที่ออกเมื่อ 25 สิงหาคม 2569 ยังไม่มีรายงานการโจมตีจริงจนถึงวันที่ 27 สิงหาคม

Next.js แก้ 9 ช่องโหว่ เปิดทาง SSRF, ข้ามการยืนยันตัวตน และ DoS

next.js patches nine security flaws enabling ssrf authentication bypass and dos attacks
บริษัท Vercel เปิดเผยและแก้ไข 9 ช่องโหว่ใน Next.js เฟรมเวิร์ก React ยอดนิยม ครอบคลุมทั้ง server-side request forgery (SSRF), การข้ามการยืนยันตัวตนที่ชั้น middleware, การโจมตีแบบ denial-of-service และการเปิดเผยข้อมูลอ่อนไหว ช่องโหว่ร้ายแรงที่สุดคือ CVE-2026-64645 เป็น SSRF ในฟีเจอร์ rewrites กระทบเวอร์ชัน 12.0.0 ถึง 15.5.21 และ 16.0.0 ถึง 16.2.11 แก้ไขแล้วในเวอร์ชัน 15.5.21 และ 16.2.11 รุ่นเก่า 13.x และ 14.x จะไม่ได้รับแพตช์โดยตรง ต้องอัปเกรด