Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-94029 no Apache MINA SSHD: risco de esgotamento de memória

Aviso publicado em 29 de setembro de 2026 relata uma falha moderada no componente sshd-sftp do Apache MINA SSHD. A exploração requer privilégios e pode esgotar a memória do servidor; o trecho indica versões corrigidas a partir de 2.20.0 e 3.0.0-M6.

O aviso, publicado em 29 de setembro de 2026 e apresentado como tradução automática de uma publicação no feed oss-sec, descreve a CVE-2026-94029 no componente sshd-sftp do Apache MINA SSHD. A falha está na extensão SFTP v6 check-file-name/check-file-handle e pode causar esgotamento de memória no servidor.

A classificação informada é CVSS 3.1 de 6,5, gravidade média. O vetor requer acesso pela rede e privilégios baixos; não indica impacto em confidencialidade ou integridade, mas atribui impacto alto à disponibilidade. O aviso lista como afetadas as versões 1.0.0 anteriores à 2.20.0 e 3.0.0-M1 anteriores à 3.0.0-M6.

Se sua equipe mantém sistemas que usam essa biblioteca, identifique a versão instalada e compare-a com os intervalos afetados. Planeje a atualização para uma versão não afetada e valide a mudança em seu processo de implantação; o trecho fornecido não detalha medidas alternativas nem todos os passos de correção.

Para conferir os detalhes, consulte o aviso original no feed oss-sec e a documentação oficial do projeto Apache MINA SSHD. Compare o identificador CVE, as versões e a avaliação de gravidade: o texto disponível é uma tradução automática e termina incompleto. Se usar IA para resumir ou estudar o aviso, evite inserir credenciais, dados pessoais ou detalhes internos desnecessários.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis