F5 Networks publikuje podatności dla swoich produktów. (P26-110)

cert.pse-online.pl 1 tydzień temu

24 marca 2026 r. firma F5 opublikowała ostrzeżenie dotyczące bezpieczeństwa w celu usunięcia luk w następujących produktach:

  • NGINX Plus – wersje od R32 do R36
  • NGINX Open Source – wersje od 1.0.0 do 1.29.6 i od 0.5.13 do 0.9.7

Wysoka krytyczność CVE

Opis (CVE)CVSSProduktWersja
K000160382: NGINX ngx_http_dav_module vulnerability CVE-2026-276548.2 (CVSS v3.1)
8.8 (CVSS v4.0)
NGINX PlusR32 – R36
NGINX Open Source1.0.0 – 1.29.6
0.5.13 – 0.9.7
K000160364: NGINX ngx_http_mp4_module vulnerability CVE-2026-277847.8 (CVSS v3.1)
8.5 (CVSS v4.0)
NGINX Open Source1.1.19 – 1.29.6
K000160366: NGINX ngx_http_mp4_module vulnerability CVE-2026-326477.8 (CVSS v3.1)
8.5 (CVSS v4.0)
NGINX PlusR32 – R36
NGINX Open Source1.1.19 – 1.29.6
K000160383: NGINX ngx_mail_auth_http_module vulnerability CVE-2026-276517.5 (CVSS v3.1)
8.7 (CVSS v4.0)
NGINX PlusR32 – R36
NGINX Open Source1.0.0 – 1.29.6
0.5.15 – 0.9.7

Średnia krytyczność CVE

Opis (CVE)CVSSProduktWersja
K000160368: NGINX ngx_stream_ssl_module vulnerability CVE-2026-287555.4 (CVSS v3.1)
5.3 (CVSS v4.0)
NGINX PlusR33 – R36
NGINX Open Source1.27.2 – 1.29.6
0.5.13 – 0.9.7

Niska krytyczność CVE

Opis (CVE)CVSSProduktWersja
K000160367: NGINX ngx_mail_smtp_module vulnerability CVE-2026-287533.7 (CVSS v3.1)
6.3 (CVSS v4.0)
NGINX PlusR32 – R36
NGINX Open Source1.0.0 – 1.29.6
0.6.27 – 0.9.7

Źródło: https://my.f5.com/manage/s/article/K000160336

Idź do oryginalnego materiału