Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-77185: falha crítica no Apache MINA SSHD

Aviso publicado em 29 de setembro de 2026 relata possível contorno de autenticação em implementações específicas de servidor SSH que usam o sshd-core do Apache MINA SSHD. A falha recebeu CVSS 3.1 de 9,1.

O aviso descreve a CVE-2026-77185 como uma falha crítica em uma forma específica, considerada presumivelmente rara, de implementar um servidor SSH com o sshd-core do Apache MINA SSHD. Nessas condições, a autenticação assíncrona pode contornar a verificação de assinatura. A classificação informada é CVSS 3.1: 9,1, com vetor AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N.

São afetadas as versões 2.0.0 até anteriores à 2.20.0 e as versões 3.0.0-M1 até anteriores à 3.0.0-M6. Como o texto disponível é uma tradução automática e não traz todos os detalhes técnicos, consulte o aviso original no boletim oss-sec e confirme a exposição e a versão corrigida na documentação oficial do Apache MINA SSHD antes de agir.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis