Teils kritische Sicherheitslücken in NGINX
- Sicherheitshinweis
© Adobe Stock
Updates fixen Lücken
Das Unternehmen F5 veröffentlichte am 15. Juli 2026 drei Warnmeldungen zu den folgenden Sicherheitslücken in seiner Software NGINX:
-
CVE-2026-42533 (EUVD-2026-44683) im NGINX-Map-Modul mit einem CVSS-Score von 9.2/10 ermöglicht Angreifenden, einen Denial-of-Service-Zustand (DoS) herbeizuführen oder maliziösen Code auf dem Server auszuführen.
-
CVE-2026-56434 (EUVD-2026-44684) im HTTP-SSI-Modul mit einem CVSS-Score von 8.3/10 und CVE-2026-60005 (EUVD-2026-44697) im HTTP-Slice-Modul mit einem CVSS-Score von 8.8/10 ermöglichen Angreifenden, einen DoS-Zustand herbeizuführen oder einen begrenzten Speicherauszug abzurufen.
F5 stellt Updates zur Verfügung, die die genannten Lücken schließen.
Empfehlung
Installieren Sie umgehend und je nach Konfiguration eine der folgenden NGINX-Versionen:
-
NGINX Plus 37.0.3.1
-
NGINX Open Source 1.30.4
-
NGINX Open Source 1.31.3
-
NGINX Plus R36 P7
Weitere Informationen
Warnmeldung von F5 zu CVE-2026-42533 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-42533 (engl.)
Warnmeldung von F5 zu CVE-2026-56434 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-56434 (engl.)
Warnmeldung von F5 zu CVE-2026-60005 (engl.)