Srpnová bezpečnostní aktualizace Next.js
NCSC-FI publikoval kritické bezpečnostní upozornění na dva problémy v Next.js. První spočívá v neověřené vzdálené spuštění kódu v rozhraní Image Optimization API při zpracování AVIF obrázků kontrolovaných útočníkem, který vzniká v knihovně libheif používané knihovnou sharp; patched verze tuto optimalizaci vypínají. Druhý problém se týká Windows serverů s použitím Pages Router a App Router bez Cache Components.
CVSS 9.0 CVE-2026-75604 Vercel Next.js FI RO NL 3 zdrojů
shrnutí generováno strojově za 0,0029 USD — otevřít originál