Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-92608 no Apache Qpid Broker-J

Aviso publicado em 24 de setembro de 2026 relata uma falha moderada que pode interromper a entrega de mensagens a consumidores AMQP 0-10. O componente afetado é indicado até a versão 10.1.0.

O aviso descreve a CVE-2026-92608 no Apache Qpid Broker-J, com severidade moderada e publicação em 24 de setembro de 2026. A versão afetada indicada é o componente org.apache.qpid:qpid-broker-plugins-amqp-msg-conv-0-10-to-1-0 até a 10.1.0.

Segundo o texto, o tratamento inadequado de exceções ao codificar propriedades durante a conversão de mensagens de AMQP 1.0 para AMQP 0-10 pode interromper a entrega a consumidores AMQP 0-10. A condição descrita envolve produtores autenticados e propriedades de mensagem que o codificador de destino não trata corretamente.

Para avaliar a exposição, inventarie as versões e os componentes Qpid Broker-J em uso e confira se há tráfego que percorre essa conversão de protocolos. Não presuma que a falha se aplica a outros componentes ou versões além do que o aviso identifica.

Consulte o aviso original de oss-sec e as informações oficiais do projeto Apache Qpid para verificar o relato, confirmar o escopo e procurar orientações de correção. O trecho fornecido não especifica uma versão corrigida nem medidas de mitigação; confirme esses dados antes de alterar sistemas.

Se usar uma ferramenta de IA para resumir ou analisar o aviso, compartilhe apenas trechos públicos necessários. Remova credenciais, nomes de pessoas, endereços e detalhes internos da infraestrutura conforme a política da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis