---
title: "F5 corrige falhas críticas no NGINX que permitem execução remota de código"
url: https://dailyjournal.news/news/2026-06-24/f5-corrige-falhas-criticas-no-nginx-que-permitem-execucao-remota-de-codigo
published: 2026-06-24T17:34:48.439955+00:00
updated: 2026-06-24T17:34:48.414+00:00
categories: ["technology"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# F5 corrige falhas críticas no NGINX que permitem execução remota de código

A F5 lançou patches para duas vulnerabilidades graves no NGINX que podem permitir a execução remota de códigos em servidores vulneráveis.

## Pontos principais

- As falhas receberam nota 9.2 na escala CVSS v4, indicando criticidade elevada.
- Os problemas envolvem uma vulnerabilidade use-after-free no módulo HTTP/3 e um estouro de buffer na memória heap.
- As correções foram disponibilizadas nas versões 1.31.2 e 1.30.3 do NGINX Open Source.
- A exploração depende de configurações específicas e, geralmente, da desativação do mecanismo ASLR.
- Não há evidências de exploração ativa das vulnerabilidades por agentes maliciosos até o momento.

A empresa F5 divulgou atualizações de segurança para corrigir duas vulnerabilidades críticas que afetam o NGINX Open Source e outros produtos da linha. Classificadas com nota 9.2 na escala CVSS v4, as falhas permitem que atacantes executem códigos remotamente em sistemas configurados de forma específica, especialmente se o mecanismo de proteção ASLR estiver desativado. Os problemas técnicos identificados incluem um erro de "use-after-free" no módulo HTTP/3 e um estouro de buffer na memória heap. Para mitigar os riscos, a F5 recomenda a atualização imediata para as versões 1.31.2 ou 1.30.3. Embora a empresa não tenha confirmado a exploração ativa dessas brechas por criminosos, a aplicação dos patches é essencial para garantir a integridade dos servidores, visto que medidas temporárias de mitigação são apenas paliativas para ambientes que não podem ser atualizados prontamente.

## Fontes

- [NGINX corrige duas falhas que permitiam execução remota de códigos](https://www.tecmundo.com.br/seguranca/414015-nginx-corrige-duas-falhas-que-permitiam-execucao-remota-de-codigos.htm) (2026-06-24)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-06-24/f5-corrige-falhas-criticas-no-nginx-que-permitem-execucao-remota-de-codigo
