Next.js otrzymał poprawki dla dwóch krytycznych luk umożliwiających zdalne wykonanie kodu

Zdjęcie: © Markus Winkler / Unsplash
Źródło: unsplash.com/photos/dFVa5T9LE8o
Kluczowe informacje
- Luka CVE-2026-75604 dotyczy aplikacji Next.js działających na serwerach z systemem Windows.
- Druga podatność wiąże się z przetwarzaniem spreparowanych plików AVIF przez bibliotekę libheif.
- Poprawki są dostępne w Next.js 15.5.24 i 16.3.3.
- Według dostępnych informacji do 27 sierpnia 2026 roku nie odnotowano wykorzystania tych luk w atakach.


