Eclipse Foundation · Eclipse Milo · CVE-2026-58080
**Nome do Software Vulnerável e Versões Afetadas**
Eclipse Milo versões 1.0.0 through 1.1.4
**Description**
A função `OpcUaServerConfig.copy()` falha ao preservar um `RoleMapper` configurado. Em servidores que dependem de permissões de função e constroem a configuração de execução através de `copy()`, as sessões não recebem IDs de função. Consequentemente, o controlador de acesso padrão ignora as verificações de permissão de função, permitindo que clientes anônimos, onde sessões anônimas são permitidas, leiam metadados de permissão de função, invoquem métodos protegidos ou excluam nós protegidos.
**Recommendations**
Atualize o Eclipse Milo para uma versão posterior à 1.1.4.
Como mitigação temporária, evite usar a função `OpcUaServerConfig.copy()` para construir a configuração de execução se o servidor depender de permissões de função.