Alert GCSA-26131 - Aggiornamento di sicurezza per F5 NGINX
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26131 Data: 20 luglio 2026 Titolo: Aggiornamento di sicurezza per F5 NGINX ****************************************************************** :: Descrizione del problema Il produttore F5 ha rilasciato nuove versioni del prodotto NGINX per risolvere varie vulnerabilita', tra le quali CVE-2026-42533 (CVSS v4 score 9.2 severity CRITICAL) CVE-2026-60005 (CVSS v4 score 8.8 severity HIGH) CVE-2026-56434 (CVSS v4 score 8.3 severity HIGH) Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato NGINX Open Source versioni precedenti alla 1.30.4 NGINX Open Source versioni precedenti alla 1.31.3 NGINX Plus versioni precedenti alla 37.0.3.1 NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P7 NGINX Gateway Fabric versioni precedenti alla 2.6.7 NGINX Ingress Controller 5.5.3 NGINX Ingress Controller 2026-lts-r4 :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Accesso a dati riservati (ID) Denial of Service (DoS) :: Soluzioni Applicare gli aggiornamenti appropriati forniti da F5 o da altri produttori che utilizzano questo software. nginx security advisories https://nginx.org/en/security_advisories.html :: Riferimenti nginx news https://nginx.org/2026.html https://nginx.org/en/CHANGES F5 Out-of-band Security Notification (July 15, 2026) https://my.f5.com/manage/s/article/K000161837 F5 Security Advisory https://my.f5.com/manage/s/article/K000162097 https://my.f5.com/manage/s/article/K000162100 https://my.f5.com/manage/s/article/K000162098 The Hacker News https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html cyberstan https://cyberstan.co.uk/nginx-rce/ Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-42533 https://www.cve.org/CVERecord?id=CVE-2026-60005 https://www.cve.org/CVERecord?id=CVE-2026-56434 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCal32PQAKCRDBnEyTZRJg QgerAJ0QrnJr6b8Ir7IYsGNd9Ji56PSPMACfafM7uYsaZ3Z5AG95ae2VeOHTy1A= =OLL0 -----END PGP SIGNATURE-----