Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in NGINX

- Sicherheitshinweis

Die CSBW warnt vor teils kritischen Schwachstellen in NGINX. Der Hersteller F5 stellt abgesicherte Versionen zur Verfügung, die die Lücken beheben.
6324.png

© Adobe Stock

Updates fixen Lücken

Das Unternehmen F5 veröffentlichte am 15. Juli 2026 drei Warnmeldungen zu den folgenden Sicherheitslücken in seiner Software NGINX:

  • CVE-2026-42533 (EUVD-2026-44683) im NGINX-Map-Modul mit einem CVSS-Score von 9.2/10 ermöglicht Angreifenden, einen Denial-of-Service-Zustand (DoS) herbeizuführen oder maliziösen Code auf dem Server auszuführen.

  • CVE-2026-56434 (EUVD-2026-44684) im HTTP-SSI-Modul mit einem CVSS-Score von 8.3/10 und CVE-2026-60005 (EUVD-2026-44697) im HTTP-Slice-Modul mit einem CVSS-Score von 8.8/10 ermöglichen Angreifenden, einen DoS-Zustand herbeizuführen oder einen begrenzten Speicherauszug abzurufen.

F5 stellt Updates zur Verfügung, die die genannten Lücken schließen.

Empfehlung

Installieren Sie umgehend und je nach Konfiguration eine der folgenden NGINX-Versionen:

  • NGINX Plus 37.0.3.1

  • NGINX Open Source 1.30.4

  • NGINX Open Source 1.31.3

  • NGINX Plus R36 P7

Weitere Informationen

Warnmeldung von F5 zu CVE-2026-42533 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-42533 (engl.)

Warnmeldung von F5 zu CVE-2026-56434 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-56434 (engl.)

Warnmeldung von F5 zu CVE-2026-60005 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-60005 (engl.)

Schwachstellenmeldung des BSI