Alert GCSA-26131 - Aggiornamento di sicurezza per F5 NGINX
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26131
Data: 20 luglio 2026
Titolo: Aggiornamento di sicurezza per F5 NGINX
******************************************************************
:: Descrizione del problema
Il produttore F5 ha rilasciato nuove versioni del prodotto NGINX
per risolvere varie vulnerabilita', tra le quali
CVE-2026-42533 (CVSS v4 score 9.2 severity CRITICAL)
CVE-2026-60005 (CVSS v4 score 8.8 severity HIGH)
CVE-2026-56434 (CVSS v4 score 8.3 severity HIGH)
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
NGINX Open Source versioni precedenti alla 1.30.4
NGINX Open Source versioni precedenti alla 1.31.3
NGINX Plus versioni precedenti alla 37.0.3.1
NGINX Plus versioni dalla R33 alla R36 precedenti alla R36 P7
NGINX Gateway Fabric versioni pr...