Pular para o conteúdo
Rota Nacional

Cyber ·

Falha no Apache Directory LDAP API pode causar negação de serviço

Aviso publicado em 2 de outubro de 2026 classifica como importante uma falha de consumo de recursos no Apache Directory LDAP API. Verificações de senhas bcrypt com fator de custo alto podem ocupar a CPU por horas.

O aviso, publicado em 2 de outubro de 2026 e classificado como importante, descreve a CVE-2026-103880 no Apache Directory LDAP API. São afetadas as versões 2.1.0 até as anteriores à 2.1.9.

Segundo o relato, senhas armazenadas com bcrypt e fator de custo alto — como 30 — podem fazer a CPU do servidor LDAP trabalhar por horas durante a verificação de credenciais. O efeito pode levar à negação de serviço; o aviso recomenda impor um limite ao fator de custo. Consulte a publicação original no feed oss-sec e confirme a faixa de versões e as orientações nos canais oficiais do projeto antes de agir.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis