Keamanan · 27 September 2026
Vulnerabilitas Ditemukan pada Modul HTTP/3 Nginx
Sebuah vulnerabilitas telah terungkap pada implementasi HTTP/3 dari server web Nginx. Pembaruan telah disediakan untuk mengatasi masalah ini.
F5 telah merilis sebuah advisori keamanan pada 15 September 2026, yang mengungkapkan vulnerabilitas dengan kode CVE-2026-90439.
Vulnerabilitas ini berupa buffer overflow berbasis heap yang terdeteksi pada modul yang menangani HTTP/3.
Jika menggunakan konfigurasi tertentu dengan HTTP/3 dan OpenSSL 3.5.0 atau versi sebelumnya, ada risiko terjadinya buffer overflow heap yang terbatas saat memproses handshake TLS, yang dapat mengakibatkan penolakan layanan atau kerusakan data yang terbatas.
Modul yang rentan ini berdampak pada Nginx sebagai perangkat lunak sumber terbuka, serta versi komersial NGINX Plus, NGINX Ingress Controller, NGINX Gateway Fabric, dan NGINX Instance Manager.