O aviso, publicado em 29 de setembro de 2026 e apresentado como tradução automática de uma publicação no feed oss-sec, descreve a CVE-2026-94029 no componente sshd-sftp do Apache MINA SSHD. A falha está na extensão SFTP v6 check-file-name/check-file-handle e pode causar esgotamento de memória no servidor.
A classificação informada é CVSS 3.1 de 6,5, gravidade média. O vetor requer acesso pela rede e privilégios baixos; não indica impacto em confidencialidade ou integridade, mas atribui impacto alto à disponibilidade. O aviso lista como afetadas as versões 1.0.0 anteriores à 2.20.0 e 3.0.0-M1 anteriores à 3.0.0-M6.
Se sua equipe mantém sistemas que usam essa biblioteca, identifique a versão instalada e compare-a com os intervalos afetados. Planeje a atualização para uma versão não afetada e valide a mudança em seu processo de implantação; o trecho fornecido não detalha medidas alternativas nem todos os passos de correção.
Para conferir os detalhes, consulte o aviso original no feed oss-sec e a documentação oficial do projeto Apache MINA SSHD. Compare o identificador CVE, as versões e a avaliação de gravidade: o texto disponível é uma tradução automática e termina incompleto. Se usar IA para resumir ou estudar o aviso, evite inserir credenciais, dados pessoais ou detalhes internos desnecessários.