Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Baoquan Cui

#39223de 57,652
7.5CVSS total
Vulnerabilidades · 1
PT-2026-95070
7.5
2026-09-17
Apache · Apache Karaf · CVE-2026-92230
**Nome do Software Vulnerável e Versões Afetadas** Apache Karaf (versões afetadas não especificadas) **Description** O componente `XmlUtils` armazena em cache fábricas de transformadores e analisadores XML em campos `ThreadLocal` estáticos em threads de contêiner de longa duração. Como um valor `ThreadLocal` sobrevive ao bundle OSGi que o criou, operações repetidas de instalação, atualização ou atualização de bundles e recursos podem fazer com que ClassLoaders de bundles sucessivos permaneçam fixados na memória. Isso impede a coleta de lixo (garbage collection), resultando no crescimento ilimitado do Metaspace e em uma eventual negação de serviço da instância. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.