보안 권고문

F5 제품 보안 업데이트 권고 (CVE-2026-42530)

  • F5 제품에서 발견된 취약점 CVE-2026-42530에 대한 보안 업데이트가 발표되었다.
  • 취약점은 NGINX ngxhttpv3_module에서 발생한 해제 후 사용 취약점(use-after-free)이다.
  • 영향 대상 제품은 다음과 같다.
    • NGINX Open Source 1.31.0 이상 1.31.1 이하.
    • NGINX Instance Manager 2.17.0 이상 2.22.0 이하.
    • NGINX Gateway Fabric 2.0.0 이상 2.6.3 이하.
    • NGINX Gateway Fabric 1.3.0 이상 1.6.2 이하.
    • NGINX Ingress Controller 5.0.0 이상 5.5.0 이하.
    • NGINX Ingress Controller 4.0.0 이상 4.0.1 이하.
    • NGINX Ingress Controller 3.5.0 이상 3.7.2 이하.
  • 패치가 적용된 버전은 NGINX Open Source 1.31.2, NGINX Gateway Fabric 2.6.4로 제시되었다.
  • NGINX Instance Manager, NGINX Gateway Fabric, NGINX Ingress Controller의 일부 버전에 대해서는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트하라고 안내하였다.
  • 참고 사이트로는 K000161616, NGINX ngxhttpv3_module vulnerability CVE-2026-42530 문서가 제시되었다.