O aviso sobre a CVE-2026-85499 foi publicado em 28 de setembro de 2026, por Hongtao Gao, no feed oss-sec. O texto fornecido é uma tradução automática. Ele classifica a gravidade como baixa e lista como afetado o Apache SkyWalking BanyanDB 0.11.0, até antes da versão 0.11.1.
Segundo a descrição, o Canopy inclui funcionalidades incompletas de prova de conceito para funções e para o proxy de monitoramento. Em uma configuração não padrão, se houver um usuário Canopy somente leitura e um destino de monitoramento acessível, esse usuário pode enviar solicitações que não sejam de leitura por meio do proxy /monitoring/*. O aviso não detalha, no trecho disponível, o impacto dessas solicitações nem uma correção.
Para avaliar a exposição, confira a versão instalada, a configuração do Canopy e se o destino de monitoramento está acessível a esse perfil. Consulte o aviso original do feed oss-sec e a documentação ou os comunicados do projeto para confirmar a versão afetada e as orientações atuais; não presuma que a descrição traduzida seja completa.
Se usar IA para resumir o aviso ou preparar uma análise, envie apenas o material necessário e remova credenciais, identificadores pessoais e detalhes internos sensíveis. A barreira de dados da Rota Nacional detecta dados pessoais antes da execução e aplica a política da organização; ela não corrige nem avalia esta vulnerabilidade.