Em 6 de outubro de 2026, foi publicado no feed oss-sec o identificador CVE-2026-105240, relacionado ao Apache log4net. O problema é classificado como de severidade moderada, com CVSS 3.1 de 5.3 (média vetor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N). Segundo a descrição, um caractere NUL no conteúdo registrado encerra a saída de depuração do OutputDebugStringAppender, fazendo com que os registros sejam truncados. O impacto informado é de integridade baixa, sem impacto declarado em confidencialidade ou disponibilidade. As versões afetadas são o Apache log4net 1.2.9 anteriores à 3.5.0 e um intervalo de revisões identificado por hash de commit. O texto que recebemos é uma tradução automática do conteúdo do feed; para os detalhes técnicos e a lista oficial de versões, consulte o aviso original no próprio feed oss-sec e a página do projeto Apache log4net. Nada nesta nota indica que a Rota Nacional corrige ou reproduz essa falha: trata-se de uma biblioteca de registro em aplicações .NET de responsabilidade de quem a utiliza.
Cyber ·
CVE-2026-105240: caractere NUL trunca registros do OutputDebugStringAppender no log4net
Advisory moderado do Apache log4net: um caractere NUL no conteúdo registrado encerra a saída de depuração do OutputDebugStringAppender nas versões anteriores à 3.5.0.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.