Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-92550: falha no decodificador AMQP do Qpid

Aviso publicado em 24 de setembro de 2026 relata alocação excessiva antes da autenticação no Apache Qpid Broker-J até a versão 10.1.0. A correção indicada é atualizar para a versão 10.1.1.

O aviso, divulgado em 24 de setembro de 2026 em uma tradução automática de conteúdo do feed oss-sec, descreve a CVE-2026-92550 no Apache Qpid Broker-J. A severidade informada é importante; o componente afetado é o plug-in de protocolo AMQP 0-8/0-9/0-9-1, até a versão 10.1.0.

Segundo o relato, um atacante sem autenticação poderia manipular o tamanho e a contagem de tipos processados pelo decodificador, provocando alocação excessiva de memória e possível negação de serviço. A recomendação apresentada é atualizar para a versão 10.1.1, que corrige o problema.

Para avaliar a exposição, inventarie as instalações do Broker-J e confirme a versão do plug-in afetado. Compare-a com o aviso original e com as notas oficiais da versão 10.1.1; planeje e teste a atualização conforme os procedimentos da sua organização. Não presuma que um serviço está protegido sem verificar a versão efetivamente instalada.

O texto fornecido é uma tradução automática e pode não conter todos os detalhes técnicos. Consulte a publicação original no feed oss-sec e a documentação do projeto para confirmar escopo, correção e eventuais orientações adicionais. Se usar IA para resumir ou estudar materiais internos sobre o incidente, aplique a política da organização e evite inserir dados confidenciais desnecessários.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis