---
title: Se revela vulnerabilidad en el módulo "HTTP/3" de nginx
url: https://www.dataloco.com/es/se-revela-vulnerabilidad-en-el-modulo-http3-de-nginx
published: 2026-09-27T10:20:54+00:00
language: es
section: Seguridad
source: https://www.security-next.com/190619
organizations: nginx
publisher: Dataloco
---

# Se revela vulnerabilidad en el módulo "HTTP/3" de nginx

Se ha identificado una vulnerabilidad en la implementación de "HTTP/3" del servidor web "nginx". Se ha proporcionado una actualización para solucionar este problema.

F5 publicó un asesor de seguridad el 15 de septiembre de 2026, donde se reveló la vulnerabilidad "CVE-2026-90439". Esta vulnerabilidad consiste en un desbordamiento de búfer basado en heap que afecta al módulo que maneja "HTTP/3".

En configuraciones específicas que utilizan "HTTP/3" junto con "OpenSSL 3.5.0" o versiones anteriores, existe el riesgo de que ocurra un desbordamiento de búfer heap limitado durante el procesamiento del apretón de manos TLS. Esto podría resultar en una denegación de servicio o en la corrupción limitada de datos.

Los productos afectados incluyen la versión de código abierto de "nginx", así como la versión comercial "NGINX Plus", y también impacta a "NGINX Ingress Controller", "NGINX Gateway Fabric" y "NGINX Instance Manager".

## This story in other languages

- [English](https://www.dataloco.com/en/vulnerability-discovered-in-nginx-http3-module)
- [Bahasa Indonesia](https://www.dataloco.com/id/vulnerabilitas-ditemukan-pada-modul-http3-nginx)
- [العربية](https://www.dataloco.com/ar/aktshaf-thghr-fy-ohd-http3-fy-khadm-aloyb-nginx)
- [Français](https://www.dataloco.com/fr/vulnerabilite-dans-le-module-http3-de-nginx)
- [Italiano](https://www.dataloco.com/it/vulnerabilita-nel-modulo-http3-di-nginx)
- [हिन्दी](https://www.dataloco.com/hi/vab-saravara-nginx-ka-http3-madayal-ma-sarakashha-kamajaraya)
