---
title: Vulnerabilità nel modulo HTTP/3 di nginx
url: https://www.dataloco.com/it/vulnerabilita-nel-modulo-http3-di-nginx
published: 2026-09-27T08:41:03+00:00
language: it
section: Sicurezza
source: https://www.security-next.com/190619
organizations: nginx
publisher: Dataloco
---

# Vulnerabilità nel modulo HTTP/3 di nginx

È stata scoperta una vulnerabilità nell'implementazione di "HTTP/3" del server web "nginx". Un aggiornamento è stato fornito per risolvere il problema.

Il 15 settembre 2026, F5 ha pubblicato un avviso di sicurezza, rivelando la vulnerabilità identificata come "CVE-2026-90439".

Si tratta di una vulnerabilità di buffer overflow basata su heap nel modulo che gestisce "HTTP/3". In determinate configurazioni che utilizzano "HTTP/3" con "OpenSSL 3.5.0" o versioni precedenti, durante il processo di handshake TLS si potrebbe verificare un buffer overflow limitato, con il rischio di un attacco di denial of service o di danneggiamento limitato dei dati.

Le versioni vulnerabili del modulo comprendono l'open source "nginx", la versione commerciale "NGINX Plus", oltre a "NGINX Ingress Controller", "NGINX Gateway Fabric" e "NGINX Instance Manager" che sono tutte a rischio.

## This story in other languages

- [English](https://www.dataloco.com/en/vulnerability-discovered-in-nginx-http3-module)
- [Bahasa Indonesia](https://www.dataloco.com/id/vulnerabilitas-ditemukan-pada-modul-http3-nginx)
- [العربية](https://www.dataloco.com/ar/aktshaf-thghr-fy-ohd-http3-fy-khadm-aloyb-nginx)
- [Français](https://www.dataloco.com/fr/vulnerabilite-dans-le-module-http3-de-nginx)
- [हिन्दी](https://www.dataloco.com/hi/vab-saravara-nginx-ka-http3-madayal-ma-sarakashha-kamajaraya)
- [Español](https://www.dataloco.com/es/se-revela-vulnerabilidad-en-el-modulo-http3-de-nginx)
