सुरक्षा · 27 सितम्बर 2026

इन भाषाओं में भी प्रकाशित English, Bahasa Indonesia, العربية, Français, Italiano, Español

वेब सर्वर nginx के HTTP/3 मॉड्यूल में सुरक्षा कमजोरियाँ

person holding black android smartphone
Unsplash

वेब सर्वर nginx के HTTP/3 कार्यान्वयन में एक सुरक्षा कमजोरी का पता चला है। इस कमजोरी के लिए अपडेट उपलब्ध कराया गया है।

F5 ने 15 सितंबर 2026 को एक सुरक्षा सलाहकार जारी किया, जिसमें सुरक्षा कमजोरी CVE-2026-90439 का खुलासा किया गया।

यह कमजोरी HTTP/3 को संभालने वाले मॉड्यूल में एक हीप आधारित बफर ओवरफ्लो की समस्या उत्पन्न करती है।

यदि विशेष कॉन्फ़िगरेशन में HTTP/3 और OpenSSL 3.5.0 या इससे पहले के संस्करण का उपयोग किया जाता है, तो TLS हैंडशेक के दौरान सीमित हीप बफर ओवरफ्लो हो सकता है, जिससे सेवा अस्वीकृति या सीमित डेटा भ्रष्टाचार की संभावना बनती है।

इस कमजोर मॉड्यूल का उपयोग करने वाले ओपन-सोर्स nginx, व्यावसायिक संस्करण NGINX Plus के साथ-साथ NGINX Ingress Controller, NGINX Gateway Fabric और NGINX Instance Manager प्रभावित होते हैं।