F5 parchea la vulnerabilidad NGINX que permite la ejecución de código y ataques DoS
Resumen Informativo
De acuerdo a la publicación titulada F5 parchea la vulnerabilidad NGINX que permite la ejecución de código y ataques DoS, difundida en fecha 18/06/2026 12:18, por el medio Cybersecuritynews (Autor: Abinaya):
F5 ha publicado un aviso de seguridad que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecutar código arbitrario y lanzar ataques de denegación de servicio (DoS) en los entornos afectados. El aviso, publicado el 17 de junio de 2026, destaca varias fallas críticas que afectan a NGINX Open Source, NGINX Plus y productos relacionados, incluidos NGINX Gateway Fabric y NGINX Ingress Controller.
Uno de los problemas más críticos, identificado como CVE-2026-42530, afecta al ngx_http_v3_module en NGINX. Esta falla afecta las versiones 1.31.0 y 1.31.1 de código abierto de NGINX y ha sido parcheada en la versión 1.31.2. Otra vulnerabilidad de alto riesgo, CVE-2026-42055, afecta a ngx_http_proxy_v2_module y ngx_http_grpc_module. F5 publicó un parche en las versiones 1.30.3 y 1.31.2 de código abierto de NGINX, así como en la versión 37.0.2.1 y R36 P6 de NGINX Plus.
Además de las fallas de alta gravedad, el aviso incluye vulnerabilidades de gravedad media como CVE-2026-48142, que afecta a ngx_http_charset_module. La vulnerabilidad permite la ejecución de código y ataques DoS.
| Fuente: | Cybersecuritynews |
| Título original: | F5 parchea la vulnerabilidad NGINX que permite la ejecución de código y ataques DoS |
| Publicado: | 18/06/2026 12:18 |
| Enlace: | https://cybersecuritynews.com/nginx-vulnerability-patched |
| Consultado: | 18/06/2026 |