Keamanan · 28 September 2026
Juga diterbitkan dalam Svenska
Modul Gambar Next.js Terpapar Celah Eksekusi Kode Jarak Jauh
Celah keamanan kritis teridentifikasi pada modul ImageResponse di dalam kerangka kerja Next.js. Kerentanan ini memungkinkan eksekusi kode jarak jauh yang dapat membahayakan sistem yang menggunakan implementasi Node.js dari modul tersebut.
Celah yang diberi kode CVE-2026-94545 ini terjadi karena nilai yang dikendalikan penyerang dapat disisipkan ke dalam konten, atribut, dan gaya SVG. Ketika gambar dihasilkan, manipulasi ini memicu eksekusi kode jarak jauh. Sistem penilaian kerentanan umum versi 4.0 memberikan skor dasar 9,5, yang mengategorikan tingkat keparahan ini sebagai kritis, yaitu tingkat tertinggi dari empat kategori yang tersedia.
Tim pengembang telah merilis perbaikan pada versi Next.js 16.3.6. Pengguna yang tidak dapat segera memperbarui perangkat lunak mereka diminta untuk menerapkan langkah-langkah penghindaran sementara guna memitigasi risiko eksploitasi. Perbaikan ini merupakan respons langsung terhadap temuan kerentanan yang berdampak pada integritas sistem.