O aviso descreve a CVE-2026-92608 no Apache Qpid Broker-J, com severidade moderada e publicação em 24 de setembro de 2026. A versão afetada indicada é o componente org.apache.qpid:qpid-broker-plugins-amqp-msg-conv-0-10-to-1-0 até a 10.1.0.
Segundo o texto, o tratamento inadequado de exceções ao codificar propriedades durante a conversão de mensagens de AMQP 1.0 para AMQP 0-10 pode interromper a entrega a consumidores AMQP 0-10. A condição descrita envolve produtores autenticados e propriedades de mensagem que o codificador de destino não trata corretamente.
Para avaliar a exposição, inventarie as versões e os componentes Qpid Broker-J em uso e confira se há tráfego que percorre essa conversão de protocolos. Não presuma que a falha se aplica a outros componentes ou versões além do que o aviso identifica.
Consulte o aviso original de oss-sec e as informações oficiais do projeto Apache Qpid para verificar o relato, confirmar o escopo e procurar orientações de correção. O trecho fornecido não especifica uma versão corrigida nem medidas de mitigação; confirme esses dados antes de alterar sistemas.
Se usar uma ferramenta de IA para resumir ou analisar o aviso, compartilhe apenas trechos públicos necessários. Remova credenciais, nomes de pessoas, endereços e detalhes internos da infraestrutura conforme a política da organização.