PT-2026-108813 · Apache · Apache Cxf

CVE-2026-108039

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Apache CXF versões anteriores a 4.2.4 Apache CXF versões anteriores a 4.1.9 Apache CXF versões anteriores a 3.6.13
Description O StaxUtils não impõe limites ao número total de elementos ou caracteres em um documento XML por padrão. Isso permite que uma requisição muito grande consuma memória e CPU excessivas durante a análise, particularmente quando o sistema constrói um Document Object Model (DOM)—uma representação em árvore de um documento XML—a partir da entrada, como no SAAJ ou WS-Security. Essa exaustão de recursos pode levar a uma negação de serviço se nenhum limite de tamanho de requisição for configurado.
Recommendations Atualize para a versão 4.2.4. Atualize para a versão 4.1.9. Atualize para a versão 3.6.13. Aumente as propriedades org.apache.cxf.stax.maxElementCount e org.apache.cxf.stax.maxXMLCharacters para aplicações que precisem processar documentos maiores que os limites padrão.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-108039

Produtos afetados

Apache Cxf