---
title: Vulnerabilidade descoberta no módulo HTTP/3 do servidor web nginx
url: https://www.dataloco.com/pt-br/vulnerabilidade-descoberta-no-modulo-http3-do-servidor-web-nginx
published: 2026-09-27T12:29:06+00:00
language: pt-br
section: Segurança
source: https://www.security-next.com/190619
organizations: nginx, F5
publisher: Dataloco
---

# Vulnerabilidade descoberta no módulo HTTP/3 do servidor web nginx

Uma vulnerabilidade foi identificada na implementação do módulo HTTP/3 do servidor web nginx. Um update foi disponibilizado para resolver a questão.

A F5 divulgou um advisory de segurança no dia 15 de setembro de 2026, revelando a vulnerabilidade identificada como CVE-2026-90439.

A vulnerabilidade é um buffer overflow baseado em heap que ocorre no módulo responsável pelo processamento do HTTP/3. Quando certas configurações utilizam HTTP/3 em combinação com OpenSSL 3.5.0 ou versões anteriores, existe o risco de ocorrer um buffer overflow limitado durante o processamento do handshake TLS, o que pode resultar em negação de serviço ou corrupção limitada de dados.

Os módulos afetados incluem a versão open source do nginx, a versão comercial NGINX Plus, assim como o NGINX Ingress Controller, NGINX Gateway Fabric e NGINX Instance Manager.

## This story in other languages

- [English](https://www.dataloco.com/en/vulnerability-discovered-in-nginx-http3-module)
- [Bahasa Indonesia](https://www.dataloco.com/id/vulnerabilitas-ditemukan-pada-modul-http3-nginx)
- [العربية](https://www.dataloco.com/ar/aktshaf-thghr-fy-ohd-http3-fy-khadm-aloyb-nginx)
- [Français](https://www.dataloco.com/fr/vulnerabilite-dans-le-module-http3-de-nginx)
- [Italiano](https://www.dataloco.com/it/vulnerabilita-nel-modulo-http3-di-nginx)
- [हिन्दी](https://www.dataloco.com/hi/vab-saravara-nginx-ka-http3-madayal-ma-sarakashha-kamajaraya)
- [Español](https://www.dataloco.com/es/se-revela-vulnerabilidad-en-el-modulo-http3-de-nginx)
