Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-92564: risco de negação de serviço no Qpid Broker-J

Aviso publicado em 24 de setembro de 2026 relata que tabelas AMQP com tipos excessivamente aninhados podem causar estouro de pilha antes da autenticação no Apache Qpid Broker-J.

O aviso, publicado em 24 de setembro de 2026 no feed oss-sec e apresentado em tradução automática, classifica o problema como importante. A falha afeta o plugin de protocolo AMQP 0-8 do Apache Qpid Broker-J até a versão 10.1.0. Um atacante não autenticado poderia explorar o aninhamento de tipos em tabelas de campos AMQP para provocar um StackOverflowError e, potencialmente, uma negação de serviço.

A recomendação informada é atualizar para a versão 10.1.1, que corrige o problema. Para conferir o contexto, a redação original e eventuais atualizações, consulte a publicação original no feed oss-sec e valide a versão do software e o aviso nos canais oficiais do projeto Apache Qpid. Se usar IA para estudar ou aplicar o material, não envie credenciais, dados pessoais ou detalhes internos sensíveis.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis