Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-102510: falha no Apache PLC4Go

Aviso publicado em 30 de setembro de 2026 relata falhas de alocação e enquadramento no Apache PLC4X para Go. A classificação CVSS 4.0 é 8,7, alta; a versão 1.0.0 não é afetada.

O aviso, publicado em 30 de setembro de 2026 no feed oss-sec, trata da implementação Go do Apache PLC4X, conhecida como PLC4Go. A falha pode permitir consumo de recursos e indisponibilidade quando um dispositivo malicioso ou tráfego de rede injetado explora comprimentos controlados pela rede.

O texto aponta estouro de inteiro, validação inadequada de índice de array, recursão não controlada e alocação excessiva de memória. A avaliação CVSS 4.0 é 8,7, classificada como alta; o vetor indica acesso pela rede, baixa complexidade e ausência de privilégios e interação do usuário, com impacto alto na disponibilidade.

Segundo o aviso, são afetadas as versões Apache PLC4X 0.11.0 anteriores à 1.0.0; a versão 1.0.0 não é afetada. Confira o inventário de dependências e compare-o com o aviso original no feed oss-sec. Verifique também a versão e a avaliação diretamente na fonte antes de decidir uma atualização; o trecho disponível não especifica outras versões corrigidas.

Se usar IA para resumir ou aplicar o aviso, envie apenas os trechos necessários e remova nomes, contatos, credenciais e detalhes internos da rede. Valide conclusões técnicas com o aviso original e com o processo de gestão de vulnerabilidades da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis