O aviso, traduzido automaticamente de uma publicação no feed oss-sec, descreve a CVE-2026-93994 na biblioteca Java Apache MINA SSHD, usada em SSH do lado cliente e do servidor. A falha afeta servidores configurados com esquemas de autenticação múltipla que exigem chaves públicas diferentes.
Segundo o texto, o problema pode permitir contornar essa política. O aviso classifica a gravidade como importante e informa CVSS 3.1 de 8,1, com impacto alto em confidencialidade e integridade, sem impacto em disponibilidade. O vetor informado é AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N.
As versões indicadas como afetadas são Apache MINA SSHD anteriores a 2.20.0 e a versão 3.0.0-M1 até versões anteriores a 3.0.0-M6. Confira qual versão está em uso e planeje a atualização para uma versão não listada como afetada; depois, teste se a política de autenticação exige as chaves distintas esperadas. O trecho fornecido não detalha o mecanismo da falha nem outros passos de correção.
Para verificar o aviso, consulte a publicação original no feed oss-sec e compare a redação com o comunicado do projeto Apache MINA SSHD. Confirme versões e orientações de atualização nas fontes oficiais antes de agir; o conteúdo recebido é uma tradução automática e pode não incluir todos os detalhes.