
F5 の脆弱性 CVE-2026-22548/22549/1642 などが FIX:BIG-IP や NGINX などに影響 https://iototsecnews.jp/2026/02/06/f5-patches-critical-vulnerabilities-in-big-ip-nginx-and-related-products/ F5 製品群 (BIG-IP/NGINX/CIS など) のソフトウェアにおける一連の問題の原因は、大量の通信や特殊な形式のリクエストを、適切に処理できないという不備にあります。具体的には、NGINX や WAF 製品が、悪意を持って細工された通信データを受け取った際に、システムの処理能力を使い果たしたサービスが、停止してしまうという問題が見つかりました。これにより、本来は正常な通信をさばくはずのロード・バランサーやファイアウォールが反応しなくなり、Web サイトやアプリにアクセスできなくなる、サービス拒否 (DoS) 状態に陥るリスクが生じています。ご利用のチームは、ご注意ください。 #BIGIP #CVE20261642 #CVE202620730 #CVE202620732 #CVE202622548 #CVE202622549 #F5 #nginx #Vulnerability
Post summary
The post announces critical CVEs (CVE-2026-22548/22549/1642) affecting F5 BIG‑IP, NGINX, and related products, details a DoS vulnerability caused by malformed requests, and indicates that patches are available.




