Falha crítica no Apache Directory LDAP API permite estouro de pilha
Aviso publicado em 2 de outubro de 2026 relata que filtros de busca LDAP profundamente aninhados podem causar estouro de pilha antes da autenticação. As versões afetadas vão da 1.2.0 até versões anteriores à 1.2.9.
Um aviso de segurança publicado em 2 de outubro de 2026 classifica como crítica uma vulnerabilidade de estouro de pilha no Apache Directory LDAP API. Segundo o texto, um cliente não autenticado pode enviar um filtro de busca profundamente aninhado e provocar o problema no decodificador do servidor. São afetadas as versões 1.2.0 até as anteriores à 1.2.9; a recomendação informada é atualizar para a versão 1.2.9.
O conteúdo foi traduzido automaticamente a partir de uma publicação no feed oss-sec. Para confirmar o escopo, a classificação e a correção, consulte a publicação original no feed e as informações oficiais do projeto Apache Directory. Verifique também quais versões estão em uso antes de planejar a atualização.