F5: risolta vulnerabilità in NGINX (AL05/260527/CSIRT-ITA)
Data:
27 Maggio 2026
Impatto Sistemico
Medio (64.23)
Sintesi
Aggiornamenti di sicurezza F5 risolvono una vulnerabilità con gravità “alta” in NGINX, noto web server e reverse proxy ad alte prestazioni. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di compromettere la disponibilità del servizio e, in determinate condizioni, di eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Remote Code Execution
- Denial of Service
Prodotti e versioni affette
NGINX Open Source
- 0.x, versioni dalla 0.1.17 alla 0.9.7 (inclusa)
- 1.30.x, versioni precedenti alla 1.30.2
- 1.31.x, versioni precedenti alla 1.31.1
NGINX Plus
- 37.x, versioni precedenti alla 37.0.1.1
- R36, versioni precedenti alla R36 P5
- R32, versioni precedenti alla R32 P7
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2026-9256 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 27-05-2026 | 27/05/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
27 Maggio 2026, 17:19
CSIRT Toscana