Pular para o conteúdo
Rota Nacional

Cyber ·

Alerta: falha crítica na API LDAP do Apache Directory

Publicado em 2 de outubro de 2026, o alerta descreve desserialização insegura no Apache Directory LDAP API 2.1.0 até versões anteriores à 2.1.9. Um servidor LDAP malicioso ou comprometido pode fornecer uma classe Java serializada e possibilitar execução remota de código.

O alerta, publicado em 2 de outubro de 2026 e classificado como crítico, descreve uma vulnerabilidade de desserialização de dados não confiáveis no Apache Directory LDAP API. As versões afetadas são a 2.1.0 até versões anteriores à 2.1.9. Segundo o relato, durante a busca de subschema por `loadSchema()`, um servidor LDAP malicioso ou comprometido pode responder com um objeto de esquema que contém uma classe Java serializada, possibilitando potencial execução remota de código. O texto também menciona um intermediário antes do TLS como possível origem da resposta adulterada.

Para confirmar o alcance e as orientações de correção, consulte o aviso original do projeto ou o registro CVE, verificando os números de versão e eventuais atualizações. A Rota Nacional não corrige essa falha. Se usar IA para analisar o aviso ou planejar uma resposta, não envie credenciais nem dados pessoais; a barreira da plataforma aplica a política da organização antes da execução do modelo.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis