Pular para o conteúdo
Rota Nacional

Guias ·

CVE-2026-92560: falha de serviço no Apache Qpid Broker-J

Alerta publicado em 24 de setembro de 2026 descreve alocação excessiva antes da autenticação no decodificador AMQP 0-10 do Apache Qpid Broker-J. A versão 10.1.0 e anteriores são afetadas; a recomendação é atualizar para a 10.1.1.

O alerta, classificado como importante e publicado em 24 de setembro de 2026, trata da CVE-2026-92560 no plugin de protocolo AMQP 0-10 do Apache Qpid Broker-J. A descrição informa que o problema afeta versões até a 10.1.0, inclusive.

Segundo o aviso, o tratamento do tamanho e da contagem de tipos pode provocar alocação excessiva. Um atacante não autenticado poderia explorar essa condição e causar uma possível negação de serviço.

A recomendação informada é atualizar para a versão 10.1.1, que corrige o problema. Primeiro, identifique a versão instalada e confirme se o componente afetado está em uso; depois, planeje e aplique a atualização seguindo os procedimentos oficiais do projeto.

Para verificar o alerta, consulte a publicação original no feed oss-sec e compare o identificador CVE, as versões afetadas e a correção com os avisos oficiais do Apache Qpid. Se usar IA para resumir registros ou estudar o incidente, remova dados internos e credenciais antes de enviar qualquer conteúdo.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis