CVE-2026-92564: risco de negação de serviço no Qpid Broker-J
Aviso publicado em 24 de setembro de 2026 relata que tabelas AMQP com tipos excessivamente aninhados podem causar estouro de pilha antes da autenticação no Apache Qpid Broker-J.
O aviso, publicado em 24 de setembro de 2026 no feed oss-sec e apresentado em tradução automática, classifica o problema como importante. A falha afeta o plugin de protocolo AMQP 0-8 do Apache Qpid Broker-J até a versão 10.1.0. Um atacante não autenticado poderia explorar o aninhamento de tipos em tabelas de campos AMQP para provocar um StackOverflowError e, potencialmente, uma negação de serviço.
A recomendação informada é atualizar para a versão 10.1.1, que corrige o problema. Para conferir o contexto, a redação original e eventuais atualizações, consulte a publicação original no feed oss-sec e valide a versão do software e o aviso nos canais oficiais do projeto Apache Qpid. Se usar IA para estudar ou aplicar o material, não envie credenciais, dados pessoais ou detalhes internos sensíveis.