Apache · Apache Yunikorn · CVE-2026-78243
**Nome do Software Vulnerável e Versões Afetadas**
Apache YuniKorn versões 1.8.0 até 1.9.x
**Description**
Quando configurado com o resolvedor de grupos LDAP, o servidor trava devido a uma leitura fora dos limites (out-of-bounds read) ao processar entradas de associação de grupo. Isso ocorre se o servidor LDAP retornar um atributo `memberOf` para um usuário especificado no pod, e o registro de associação não começar com "CN=". Este problema afeta especificamente instalações que utilizam o provedor de grupo LDAP não padrão.
**Recommendations**
Atualize para a versão 1.10.0.