- F5가 NGINX 제품에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다.
- 대상 취약점은 CVE-2026-42533과 CVE-2026-60005이다.
- CVE-2026-42533은 NGINX의
map지시문 정규식 처리 과정에서 발생하는 힙 기반 버퍼 오버플로우 취약점이다. - CVE-2026-60005는 NGINX의
ngxhttpslice_module에서 발생하는 초기화되지 않은 메모리 접근 취약점이다. - 영향받는 제품은 NGINX Plus, NGINX Open Source, NGINX Instance Manager, F5 WAF for NGINX, NGINX App Protect WAF, NGINX Gateway Fabric, NGINX Ingress Controller, NGINX Ingress Controller 2026 LTS이다.
- F5는 각 제품의 최신 취약점 패치 버전으로 업데이트할 것을 안내했다.
- 패치 버전은 NGINX Plus 37.0.3.1, NGINX Plus R36 P7, NGINX Open Source 1.30.4, NGINX Open Source 1.31.3, NGINX Instance Manager 2.22.2, F5 WAF for NGINX 5.13.4, NGINX Gateway Fabric 2.6.7, NGINX Ingress Controller 5.5.3, NGINX Ingress Controller 2026 LTS 2026-lts-r4이다.