Zranitelnost CVE-2026-90439 v modulu ngx_http_v3_module pro NGINX
V produktech NGINX Plus a NGINX Open Source byla v modulu ngx_http_v3_module nalezena zranitelnost CVE-2026-90439. Při použití protokolu HTTP/3 s OpenSSL verze 3.5.0 a staršími může dojít k přetečení vyrovnávací paměti na haldě, což vzdálenému útočníkovi umožňuje vyvolat odepření služby (DoS) nebo způsobit omezené poškození dat.
CVSS 6.5 CVE-2026-90439 NGINX OpenSSL FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD — otevřít originál