CVE-2026-55723 High CVSS 8.3/10

đźź  CVE-2026-55723: High Luecke in F5 Nginx_Ingress_Controller

CVE-2026-55723
8.3/10
High
Ja
F5 Nginx_Ingress_Controller
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-55723 ist eine Injection-Vulnerability im NGINX Ingress Controller,
die es authentifizierten Angreifern mit entsprechenden Berechtigungen ermöglicht, beliebige
NGINX-Konfigurationsdirektiven einzuschleusen. Die Schwachstelle entsteht durch mangelnde
Sanitization mehrerer benutzerkontrollierter Felder im Konfigurationsgenerator.

Betroffene Systeme

Betroffen ist die Komponente F5 NGINX Ingress Controller in Versionen, die das Custom Resource
Definitions (CRDs) oder Ingress Annotations-Feature nutzen. Systeme mit End of Technical Support
(EoTS) sind nicht Teil dieser Bewertung.

Technische Details

Die Vulnerability liegt in der Verarbeitung von benutzerdefinierten Konfigurationsfeldern.
Folgende Angriffsszenarien sind möglich:

  • Injection arbiträrer NGINX-Direktiven ĂĽber CRD-Definitionen
  • Missbrauch von Ingress-Annotations zur Konfigurationsmanipulation
  • Potenzielle Datei-Operationen (Create/Delete) auf dem Host-System
  • Deaktivierung von Services durch gezielt manipulierte Konfigurationen

Wichtig: Dies ist ausschlieĂźlich ein Control-Plane-Problem. Die Datenebene (Data Plane)
ist nicht gefährdet. Der Angriffsvektor ist netzwerkgebunden, erfordert jedoch vorherige
Authentifizierung und Schreibzugriff auf die Kubernetes API.

Empfohlene Massnahmen

  • Sofortige Installation verfĂĽgbarer Sicherheits-Patches
  • ĂśberprĂĽfung der RBAC-Konfiguration und Einschränkung von Schreibzugriffen auf CRDs
  • Audit-Logging fĂĽr Ă„nderungen an NGINX Ingress Controller Konfigurationen aktivieren
  • Input-Validierung und Whitelist-Policies fĂĽr Ingress-Annotations implementieren
  • Regelmäßige Ăśberwachung von Konfigurationsänderungen durchfĂĽhren

Bewertung

CVSS-Score: 8.3 (High)
Diese Einstufung reflektiert das erhebliche Risiko durch mögliche Serviceverfügbarkeitsstörungen
und Konfigurationsmanipulation. Die Voraussetzung der vorherigen Authentifizierung limitiert
das Angriffsrisiko auf interne oder berechtigte Benutzer.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-55723-high-luecke-in-f5-nginx_ingress_controller/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.07.2026
Alle CVEs ansehen