Falha crítica afeta decodificação BER no Apache Directory LDAP API
Aviso publicado em 2 de outubro de 2026 relata que uma resposta BER pequena pode provocar alocação excessiva de memória, OutOfMemoryError e negação de serviço. São afetadas as versões 1.2.0 até anteriores à 1.2.9.
Um aviso de segurança publicado em 2 de outubro de 2026 classifica como crítica a CVE-2026-102731, uma vulnerabilidade de alocação excessiva de memória na decodificação BER do Apache Directory LDAP API. Segundo o relato, um par malicioso ou intermediário pode enviar uma resposta BER pequena que leva o cliente a alocar muita memória antes de receber dados, podendo causar OutOfMemoryError e negação de serviço.
O aviso identifica como afetadas as versões 1.2.0 até as anteriores à 1.2.9. Para confirmar os detalhes e acompanhar eventuais atualizações, consulte o aviso original do feed oss-sec e compare as versões com os componentes usados pela organização; não deduza a exposição apenas pelo nome do produto. Se recorrer a IA para analisar código, logs ou o aviso, remova dados pessoais e segredos antes de enviar o material.