Alerta: falha crítica na API LDAP do Apache Directory
Publicado em 2 de outubro de 2026, o alerta descreve desserialização insegura no Apache Directory LDAP API 2.1.0 até versões anteriores à 2.1.9. Um servidor LDAP malicioso ou comprometido pode fornecer uma classe Java serializada e possibilitar execução remota de código.
O alerta, publicado em 2 de outubro de 2026 e classificado como crítico, descreve uma vulnerabilidade de desserialização de dados não confiáveis no Apache Directory LDAP API. As versões afetadas são a 2.1.0 até versões anteriores à 2.1.9. Segundo o relato, durante a busca de subschema por `loadSchema()`, um servidor LDAP malicioso ou comprometido pode responder com um objeto de esquema que contém uma classe Java serializada, possibilitando potencial execução remota de código. O texto também menciona um intermediário antes do TLS como possível origem da resposta adulterada.
Para confirmar o alcance e as orientações de correção, consulte o aviso original do projeto ou o registro CVE, verificando os números de versão e eventuais atualizações. A Rota Nacional não corrige essa falha. Se usar IA para analisar o aviso ou planejar uma resposta, não envie credenciais nem dados pessoais; a barreira da plataforma aplica a política da organização antes da execução do modelo.