- F5 제품에서 발견된 취약점 CVE-2026-42530에 대한 보안 업데이트가 발표되었다.
- 취약점은
NGINX ngxhttpv3_module에서 발생한 해제 후 사용 취약점(use-after-free)이다. - 영향 대상 제품은 다음과 같다.
- NGINX Open Source 1.31.0 이상 1.31.1 이하.
- NGINX Instance Manager 2.17.0 이상 2.22.0 이하.
- NGINX Gateway Fabric 2.0.0 이상 2.6.3 이하.
- NGINX Gateway Fabric 1.3.0 이상 1.6.2 이하.
- NGINX Ingress Controller 5.0.0 이상 5.5.0 이하.
- NGINX Ingress Controller 4.0.0 이상 4.0.1 이하.
- NGINX Ingress Controller 3.5.0 이상 3.7.2 이하.
- 패치가 적용된 버전은 NGINX Open Source 1.31.2, NGINX Gateway Fabric 2.6.4로 제시되었다.
- NGINX Instance Manager, NGINX Gateway Fabric, NGINX Ingress Controller의 일부 버전에 대해서는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하라고 안내하였다.
- 참고 사이트로는 K000161616,
NGINX ngxhttpv3_module vulnerability CVE-2026-42530문서가 제시되었다.