---
title: Vulnerabilitas Ditemukan pada Modul HTTP/3 Nginx
url: https://www.dataloco.com/id/vulnerabilitas-ditemukan-pada-modul-http3-nginx
published: 2026-09-27T04:24:06+00:00
language: id
section: Keamanan
source: https://www.security-next.com/190619
organizations: nginx
publisher: Dataloco
---

# Vulnerabilitas Ditemukan pada Modul HTTP/3 Nginx

Sebuah vulnerabilitas telah terungkap pada implementasi HTTP/3 dari server web Nginx. Pembaruan telah disediakan untuk mengatasi masalah ini.

F5 telah merilis sebuah advisori keamanan pada 15 September 2026, yang mengungkapkan vulnerabilitas dengan kode CVE-2026-90439.

Vulnerabilitas ini berupa buffer overflow berbasis heap yang terdeteksi pada modul yang menangani HTTP/3.

Jika menggunakan konfigurasi tertentu dengan HTTP/3 dan OpenSSL 3.5.0 atau versi sebelumnya, ada risiko terjadinya buffer overflow heap yang terbatas saat memproses handshake TLS, yang dapat mengakibatkan penolakan layanan atau kerusakan data yang terbatas.

Modul yang rentan ini berdampak pada Nginx sebagai perangkat lunak sumber terbuka, serta versi komersial NGINX Plus, NGINX Ingress Controller, NGINX Gateway Fabric, dan NGINX Instance Manager.

## This story in other languages

- [English](https://www.dataloco.com/en/vulnerability-discovered-in-nginx-http3-module)
- [العربية](https://www.dataloco.com/ar/aktshaf-thghr-fy-ohd-http3-fy-khadm-aloyb-nginx)
