Aviso publicado em 2 de outubro de 2026 relata que números de telefone malformados podem causar consumo indefinido de CPU na Apache Directory LDAP API. A falha afeta versões anteriores à 2.1.9, a partir da 2.1.0.
Um aviso de segurança classificado como importante descreve uma vulnerabilidade de consumo assimétrico de recursos na Apache Directory LDAP API. Ao processar certos números de telefone malformados, um servidor LDAP que use a API — como o Apache DS — pode manter um núcleo da CPU ocupado indefinidamente.
O aviso informa que são afetadas as versões da API a partir da 2.1.0 e anteriores à 2.1.9, e recomenda atualizar para a versão 2.1.9. Consulte o comunicado original no arquivo público do oss-sec e confira a versão instalada e as orientações do projeto antes de planejar a atualização. Se usar IA para analisar o aviso ou preparar a mudança, não envie configurações, registros ou dados pessoais sem aplicar a política de proteção da sua organização.