Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 16 septembre 2026 N° CERTFR-2026-AVI-1182 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans F5 NGINX Gestion du document Référence CERTFR-2026-AVI-1182 Titre Vulnérabilité dans F5 NGINX Date de la première version16 septembre 2026 Date de la dernière version16 septembre 2026 Source(s) Bulletin de sécurité F5 K000162604 du 15 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Déni de service à distance Systèmes affectés NGINX Open Source versions 1.31.x antérieures à 1.31.6 NGINX Open Source versions à 1.30.5 Résumé Une vulnérabilité a été découverte dans F5 NGINX. Elle permet à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité F5 K000162604 du 15 septembre 2026 https://my.f5.com/manage/s/article/K000162604 Référence CVE CVE-2026-90439 https://www.cve.org/CVERecord?id=CVE-2026-90439 Gestion détaillée du document le 16 septembre 2026 Version initiale