Apache · Apache Mina Sshd · CVE-2026-94053
**Nome do Software Vulnerável e Versões Afetadas**
Apache MINA SSHD versões 1.2.0 até 2.19.0
Apache MINA SSHD versões 3.0.0-M1 até 3.0.0-M5
**Description**
Existe uma falha de bypass de autenticação no componente opcional `sshd-ldap`, que integra a autenticação por senha e chave pública com um servidor LDAP. O problema decorre da falta de escape de metacaracteres de filtro LDAP, permitindo a autenticação bem-sucedida ao utilizar `*` para as variáveis `username` e `password`.
**Recommendations**
Atualize o Apache MINA SSHD versões 1.2.0 até 2.19.0 para a versão 2.20.0.
Atualize o Apache MINA SSHD versões 3.0.0-M1 até 3.0.0-M5 para a versão 3.0.0-M6.
Restrinja o uso do componente `sshd-ldap` caso ele não seja necessário para a autenticação.