CVE-2026-102509: falha de recursos no Apache PLC4X
Aviso publicado em 30 de setembro de 2026 relata esgotamento de recursos pré-autenticação no PLC4J, implementação Java do Apache PLC4X. A versão 1.0.0 é indicada como não afetada.
Um aviso de segurança publicado em 30 de setembro de 2026 descreve uma falha no PLC4J, implementação Java do Apache PLC4X. Segundo o texto, alocação excessiva de memória, recursos sem limites e recursão não controlada podem causar esgotamento de recursos sem autenticação. A gravidade informada é CVSS 4.0 de 8,7, classificada como alta. O vetor indicado é de acesso pela rede, sem privilégios ou interação do usuário, com impacto alto na disponibilidade.
O aviso lista como afetadas as versões Apache PLC4X 0.10.0 anteriores à 1.0.0 e indica a 1.0.0 como não afetada. Consulte o aviso original no feed oss-sec para conferir o escopo e acompanhar correções; compare a versão em uso com a lista publicada e valide os detalhes junto ao projeto Apache PLC4X. O texto disponível é uma tradução automática e sua descrição termina incompleta, portanto não permite concluir outros detalhes técnicos.