Um aviso de segurança publicado em 29 de setembro de 2026 no feed oss-sec descreve a CVE-2026-94002, que afeta o Apache MINA SSHD, uma biblioteca Java para SSH no cliente e no servidor. O conteúdo fornecido é uma tradução automática; o aviso original é atribuído a Thomas Wolf.
Segundo o texto, respostas SFTP não solicitadas podem esgotar a memória do DefaultSftpClient, no componente sshd-sftp, causando impacto alto na disponibilidade. A pontuação informada é CVSS 3.1 de 7,5, com vetor AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H; a gravidade também é descrita como moderada.
As versões listadas como afetadas são Apache MINA SSHD de 0.9.0 até antes da 2.20.0 e da 3.0.0-M1 até antes da 3.0.0-M6. Confira o aviso original no feed oss-sec e os comunicados oficiais do projeto para validar os detalhes e determinar a versão aplicável ao seu ambiente. Não presuma que a tradução contém o texto completo.
Se usar IA para estudar o aviso ou analisar código relacionado, remova credenciais, dados pessoais e detalhes internos que não sejam necessários. Compartilhe apenas trechos sanitizados e siga a política da organização.