الأمن · 27 سبتمبر 2026

نُشر أيضًا باللغة English, Bahasa Indonesia

اكتشاف ثغرة في وحدة «HTTP/3» في خادم الويب «nginx»

a triangle shaped sign on a yellow wall
Markus Spiske / Unsplash

تم الكشف عن ثغرة في تنفيذ «HTTP/3» في خادم الويب «nginx». حيث تم توفير تحديث لمعالجة هذه الثغرة.

قامت F5 بنشر استشارة أمنية في 15 سبتمبر 2026، حيث تم الكشف عن الثغرة المسماة «CVE-2026-90439». هذه الثغرة تتعلق بتجاوز سعة المخزن المؤقت القائم على الكومة.

إذا تم استخدام «HTTP/3» مع «OpenSSL 3.5.0» أو الإصدارات السابقة في تكوين معين، فقد يحدث تجاوز محدود لسعة المخزن المؤقت أثناء معالجة مصافحة TLS، مما قد يؤدي إلى انقطاع الخدمة أو تلف محدود للبيانات.

تتأثر مجموعة من المنتجات التي تستخدم الوحدة الضعيفة، بما في ذلك النسخة المفتوحة المصدر من «nginx»، والنسخة التجارية «NGINX Plus»، بالإضافة إلى «NGINX Ingress Controller»، و«NGINX Gateway Fabric»، و«NGINX Instance Manager».