Pular para o conteúdo
Rota Nacional

Guias ·

CVE-2026-85499: falha no proxy do BanyanDB

Aviso publicado em 28 de setembro de 2026 descreve uma falha de autorização de baixa gravidade no Apache SkyWalking BanyanDB 0.11.0. Em configuração não padrão, um usuário Canopy somente leitura pode enviar solicitações que não sejam de leitura pelo proxy de monitoramento.

O aviso sobre a CVE-2026-85499 foi publicado em 28 de setembro de 2026, por Hongtao Gao, no feed oss-sec. O texto fornecido é uma tradução automática. Ele classifica a gravidade como baixa e lista como afetado o Apache SkyWalking BanyanDB 0.11.0, até antes da versão 0.11.1.

Segundo a descrição, o Canopy inclui funcionalidades incompletas de prova de conceito para funções e para o proxy de monitoramento. Em uma configuração não padrão, se houver um usuário Canopy somente leitura e um destino de monitoramento acessível, esse usuário pode enviar solicitações que não sejam de leitura por meio do proxy /monitoring/*. O aviso não detalha, no trecho disponível, o impacto dessas solicitações nem uma correção.

Para avaliar a exposição, confira a versão instalada, a configuração do Canopy e se o destino de monitoramento está acessível a esse perfil. Consulte o aviso original do feed oss-sec e a documentação ou os comunicados do projeto para confirmar a versão afetada e as orientações atuais; não presuma que a descrição traduzida seja completa.

Se usar IA para resumir o aviso ou preparar uma análise, envie apenas o material necessário e remova credenciais, identificadores pessoais e detalhes internos sensíveis. A barreira de dados da Rota Nacional detecta dados pessoais antes da execução e aplica a política da organização; ela não corrige nem avalia esta vulnerabilidade.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis