Aviso publicado em 29 de setembro de 2026 relata possível contorno de autenticação em implementações específicas de servidor SSH que usam o sshd-core do Apache MINA SSHD. A falha recebeu CVSS 3.1 de 9,1.
O aviso descreve a CVE-2026-77185 como uma falha crítica em uma forma específica, considerada presumivelmente rara, de implementar um servidor SSH com o sshd-core do Apache MINA SSHD. Nessas condições, a autenticação assíncrona pode contornar a verificação de assinatura. A classificação informada é CVSS 3.1: 9,1, com vetor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N.
São afetadas as versões 2.0.0 até anteriores à 2.20.0 e as versões 3.0.0-M1 até anteriores à 3.0.0-M6. Como o texto disponível é uma tradução automática e não traz todos os detalhes técnicos, consulte o aviso original no boletim oss-sec e confirme a exposição e a versão corrigida na documentação oficial do Apache MINA SSHD antes de agir.