Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-103885: falha na API LDAP do Apache

Aviso publicado em 2 de outubro de 2026 relata que números de telefone malformados podem causar consumo indefinido de CPU na Apache Directory LDAP API. A falha afeta versões anteriores à 2.1.9, a partir da 2.1.0.

Um aviso de segurança classificado como importante descreve uma vulnerabilidade de consumo assimétrico de recursos na Apache Directory LDAP API. Ao processar certos números de telefone malformados, um servidor LDAP que use a API — como o Apache DS — pode manter um núcleo da CPU ocupado indefinidamente.

O aviso informa que são afetadas as versões da API a partir da 2.1.0 e anteriores à 2.1.9, e recomenda atualizar para a versão 2.1.9. Consulte o comunicado original no arquivo público do oss-sec e confira a versão instalada e as orientações do projeto antes de planejar a atualização. Se usar IA para analisar o aviso ou preparar a mudança, não envie configurações, registros ou dados pessoais sem aplicar a política de proteção da sua organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis