Falha no Apache Directory LDAP API pode causar negação de serviço
Aviso publicado em 2 de outubro de 2026 classifica como importante uma falha de consumo de recursos no Apache Directory LDAP API. Verificações de senhas bcrypt com fator de custo alto podem ocupar a CPU por horas.
O aviso, publicado em 2 de outubro de 2026 e classificado como importante, descreve a CVE-2026-103880 no Apache Directory LDAP API. São afetadas as versões 2.1.0 até as anteriores à 2.1.9.
Segundo o relato, senhas armazenadas com bcrypt e fator de custo alto — como 30 — podem fazer a CPU do servidor LDAP trabalhar por horas durante a verificação de credenciais. O efeito pode levar à negação de serviço; o aviso recomenda impor um limite ao fator de custo. Consulte a publicação original no feed oss-sec e confirme a faixa de versões e as orientações nos canais oficiais do projeto antes de agir.