Keamanan · 28 September 2026

Juga diterbitkan dalam Svenska

Modul Gambar Next.js Terpapar Celah Eksekusi Kode Jarak Jauh

turned off MacBook Pro beside white ceramic mug filled with coffee
Lauren Mancke / Unsplash

Celah keamanan kritis teridentifikasi pada modul ImageResponse di dalam kerangka kerja Next.js. Kerentanan ini memungkinkan eksekusi kode jarak jauh yang dapat membahayakan sistem yang menggunakan implementasi Node.js dari modul tersebut.

Celah yang diberi kode CVE-2026-94545 ini terjadi karena nilai yang dikendalikan penyerang dapat disisipkan ke dalam konten, atribut, dan gaya SVG. Ketika gambar dihasilkan, manipulasi ini memicu eksekusi kode jarak jauh. Sistem penilaian kerentanan umum versi 4.0 memberikan skor dasar 9,5, yang mengategorikan tingkat keparahan ini sebagai kritis, yaitu tingkat tertinggi dari empat kategori yang tersedia.

Tim pengembang telah merilis perbaikan pada versi Next.js 16.3.6. Pengguna yang tidak dapat segera memperbarui perangkat lunak mereka diminta untuk menerapkan langkah-langkah penghindaran sementara guna memitigasi risiko eksploitasi. Perbaikan ini merupakan respons langsung terhadap temuan kerentanan yang berdampak pada integritas sistem.