Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-93995: falha no Apache MINA SSHD

Aviso publicado em 29 de setembro de 2026 relata validação inadequada no sshd-git, que pode permitir gravação de arquivo no servidor por uma operação archive do JGit. A nota atribui gravidade moderada e CVSS 3.1 de 6,5.

Uma nota traduzida do feed oss-sec, publicada por Thomas Wolf em 29 de setembro de 2026, descreve a CVE-2026-93995 no Apache MINA SSHD, uma biblioteca Java para SSH no cliente e no servidor. Segundo o texto, validação inadequada de entrada no componente sshd-git pode permitir que uma operação archive do JGit, como “archive -o=file.zip”, grave um arquivo no servidor. A classificação informada é moderada: CVSS 3.1 de 6,5, com vetor AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N.

A nota lista como afetadas as versões anteriores à 2.20.0 e, na linha 3.0, as versões de 3.0.0-M1 até antes de 3.0.0-M6. O trecho disponível termina no meio da descrição técnica; não detalha condições adicionais nem medidas de correção. Para confirmar o escopo e orientar a resposta, consulte o aviso original no feed oss-sec e as informações de segurança do projeto, verificando a versão em uso. Se recorrer a uma IA para estudar ou aplicar o material, não envie credenciais, dados pessoais ou detalhes internos do ambiente sem necessidade; siga a política da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis