Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-92573: risco de memória no Apache Qpid Broker-J

Aviso publicado em 24 de setembro de 2026 classifica como importante uma falha que pode esgotar a memória do Apache Qpid Broker-J ao processar dados comprimidos.

O aviso sobre a CVE-2026-92573 informa que o tratamento inadequado de dados comprimidos em um descompactador GZIP compartilhado pode permitir o esgotamento de memória e prejudicar a disponibilidade do Apache Qpid Broker-J. O risco foi descrito para produtores de mensagens autenticados e envolve processamento sem limite para a saída descompactada.

O componente afetado é o org.apache.qpid:qpid-broker-core, nas versões até 10.1.0. Os caminhos citados incluem entrega de mensagens AMQP 0-8, 0-9, 0-9-1 e 0-10, conversão de mensagens e renderização JSON no gerenciamento HTTP. O texto é uma tradução automática de uma publicação do feed oss-sec, atribuída a Daniil Kirilyuk e datada de 24 de setembro de 2026. Consulte a publicação original e os avisos do projeto para confirmar escopo, versões e orientações de correção antes de agir. Se usar IA para analisar o aviso ou aplicar mudanças, não envie credenciais, dados pessoais nem detalhes internos desnecessários; revise também qualquer saída antes de executá-la.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis