[보안 업데이트] NGINX 보안 업데이트 권고

[보안 업데이트] NGINX 보안 업데이트 권고

  • 보안

  • 2026.04.22

안녕하세요.
Kakao Cloud 입니다.

 

개요

o NGINX 프로젝트는 nginx-ui에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[5]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

 

설명

o nginx-ui에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-33032) [1][5]

 

영향을 받는 제품 및 해결 방안

취약점제품명영향받는 버전해결 버전
CVE-2026-33032nginx-ui2.3.3 이하해결 버전으로 마이그레이션
CVE-2026-33032nginx-ui2.3.4최신 소스코드 패치 적용[2]
CVE-2026-33032nginx-ui2.3.5최신 소스코드 패치 적용[3]

※ 하단의 참고 사이트를 확인하여 업데이트 수행 [2][3][4]

 

참고사이트

[1] https://github.com/0xJacky/nginx-ui/security/advisories/GHSA-h6c2-x2m2-mwhf
[2] https://github.com/0xJacky/nginx-ui/releases/tag/v2.3.4
[3] https://github.com/0xJacky/nginx-ui/releases/tag/v2.3.5
[4] https://github.com/0xJacky/nginx-ui/releases/tag/v2.3.6
[5] https://nvd.nist.gov/vuln/detail/CVE-2026-33032

 

더욱 안전하고 편리한 서비스를 제공하기 위해 항상 노력하겠습니다.
감사합니다.

@카카오클라우드팀 드림

목록으로