Skip to content

[ Hotfix ] CVE-2025-55182 취약점 대응을 위한 Next.js 보안 패치 #148

Description

@tnals0924

🐛 Issue

CVE-2025-55182 (React2Shell) / CVE-2025-66478 (Next.js) 보안 취약점 Hotfix

🐝 버그 발생 부분

  1. 현재 next@15.1.7 사용 중 (package.json 선언 ^15.0.3, yarn.lock 고정 15.1.7)
  2. CVE-2025-55182는 React Server Components의 react-server-dom-webpack/turbopack Flight 역직렬화 과정에서 발생하는 원격 코드 실행(RCE) 취약점
  3. 프로젝트의 react는 18.3.1이지만, Next.js가 App Router(src/app)용으로 자체 번들한 React 19 canary + react-server-dom-*을 사용하므로 영향 범위에 포함됨
  4. Next.js 15.1 라인의 패치 버전은 15.1.9 → 현재 15.1.7은 취약

📝 To-do

  • next를 15.1.9(보안 패치만 포함)로 업그레이드하고 yarn.lock 갱신
  • node_modules/next/dist/compiled/react-server-dom-*에 패치가 반영됐는지 확인
  • yarn build, yarn lint 성공 확인
  • 로컬에서 주요 페이지(로그인, 대여, 알림, 관리자) 동작 확인
  • main 기준 hotfix 브랜치 → main PR (prod 즉시 배포) 후 develop에도 반영

🔗 참고

Activity

  1. added a commit that references this issue on Sep 18, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    🚑 !HOTFIX긴급한 수정(핫픽스)🐛 BUG버그를 고친 경우

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions