F5 제품 보안 업데이트 권고
F5가 NGINX 제품에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 대상 취약점은 CVE-2026-42533과 CVE-2026-60005이다. CVE-2026-42533은 NGINX의 map 지시문 정규식 처리 과정에서 발생하는 힙 기반 버퍼 오버플로우 취약점이다. CVE-2026-60005는 NGINX의 ngxhttpslice_module에서 발생하는 초기화되지 않은 메모리 접근 취약점이다. 영향받는 제품은 NGINX Plus, NGINX Open Source, NGINX Instance Manager, F5 WAF for NGINX, NGINX
F5 제품 보안 업데이트 권고 (CVE-2026-42530)
F5 제품에서 발견된 취약점 CVE-2026-42530에 대한 보안 업데이트가 발표되었다. 취약점은 NGINX ngxhttpv3_module에서 발생한 해제 후 사용 취약점(use-after-free)이다. 영향 대상 제품은 다음과 같다. NGINX Open Source 1.31.0 이상 1.31.1 이하. NGINX Instance Manager 2.17.0 이상 2.22.0 이하. NGINX Gateway Fabric 2.0.0 이상 2.6.3 이하. NGINX Gateway Fabric 1.3.0 이상 1.6.2 이하.
Nginx 제품 보안 업데이트 권고 (CVE-2026-9256)
개요 Nginx 제품에서 발생하는 ngxhttprewrite_module의 힙 기반 버퍼 오버플로우 취약점인 CVE-2026-9256에 대한 보안 업데이트가 발표되었다. 해당 취약점은 여러 Nginx 계열 제품에 영향을 준다. 영향 대상 NGINX Plus. NGINX Open Source. NGINX Instance Manager. F5 WAF for NGINX. NGINX App Protect WAF. F5 DoS for NGINX. NGINX App Protect DoS. NGINX
F5 (BIG-IP, NGINX) 제품군 2024년 8월 보안 업데이트 권고
개요 F5 제품의 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전의 사용자는 최신 버전으로 업데이트하시기 바랍니다....

