Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-94002: risco de memória no Apache MINA SSHD

Aviso publicado em 29 de setembro de 2026 relata esgotamento de memória em clientes SFTP por respostas não solicitadas e lista as versões afetadas.

Um aviso de segurança publicado em 29 de setembro de 2026 no feed oss-sec descreve a CVE-2026-94002, que afeta o Apache MINA SSHD, uma biblioteca Java para SSH no cliente e no servidor. O conteúdo fornecido é uma tradução automática; o aviso original é atribuído a Thomas Wolf.

Segundo o texto, respostas SFTP não solicitadas podem esgotar a memória do DefaultSftpClient, no componente sshd-sftp, causando impacto alto na disponibilidade. A pontuação informada é CVSS 3.1 de 7,5, com vetor AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H; a gravidade também é descrita como moderada.

As versões listadas como afetadas são Apache MINA SSHD de 0.9.0 até antes da 2.20.0 e da 3.0.0-M1 até antes da 3.0.0-M6. Confira o aviso original no feed oss-sec e os comunicados oficiais do projeto para validar os detalhes e determinar a versão aplicável ao seu ambiente. Não presuma que a tradução contém o texto completo.

Se usar IA para estudar o aviso ou analisar código relacionado, remova credenciais, dados pessoais e detalhes internos que não sejam necessários. Compartilhe apenas trechos sanitizados e siga a política da organização.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis