Pular para o conteúdo
Rota Nacional

Cyber ·

CVE-2026-94053: falha LDAP no Apache MINA SSHD

Aviso publicado em 29 de setembro de 2026 descreve uma falha crítica de injeção LDAP que pode contornar a autenticação no componente sshd-ldap do Apache MINA SSHD.

O aviso, atribuído a Thomas Wolf e publicado em 29 de setembro de 2026 no feed oss-sec, relata a CVE-2026-94053: uma injeção LDAP no componente opcional sshd-ldap pode permitir contornar a autenticação. O Apache MINA SSHD é uma biblioteca Java para SSH no lado cliente e no lado servidor. A classificação informada é crítica, com CVSS 3.1 de 9,1; o vetor publicado é AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N.

São afetadas as versões 1.2.0 até antes da 2.20.0 e as versões 3.0.0-M1 até antes da 3.0.0-M6. Para avaliar a exposição, consulte o aviso original no feed oss-sec e confirme os intervalos e eventuais correções nos comunicados oficiais do Apache MINA SSHD e nos registros da CVE. O texto fornecido é uma tradução automática e termina durante a descrição; confira as fontes originais antes de tomar medidas.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis