Pular para o conteúdo
Rota Nacional

Cyber ·

Falha crítica no Apache Directory LDAP API permite estouro de pilha

Aviso publicado em 2 de outubro de 2026 relata que filtros de busca LDAP profundamente aninhados podem causar estouro de pilha antes da autenticação. As versões afetadas vão da 1.2.0 até versões anteriores à 1.2.9.

Um aviso de segurança publicado em 2 de outubro de 2026 classifica como crítica uma vulnerabilidade de estouro de pilha no Apache Directory LDAP API. Segundo o texto, um cliente não autenticado pode enviar um filtro de busca profundamente aninhado e provocar o problema no decodificador do servidor. São afetadas as versões 1.2.0 até as anteriores à 1.2.9; a recomendação informada é atualizar para a versão 1.2.9.

O conteúdo foi traduzido automaticamente a partir de uma publicação no feed oss-sec. Para confirmar o escopo, a classificação e a correção, consulte a publicação original no feed e as informações oficiais do projeto Apache Directory. Verifique também quais versões estão em uso antes de planejar a atualização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis