PT-2026-108818 · Apache · Apache Cxf

·

CVE-2026-86463

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Apache CXF versões anteriores a 4.2.4 Apache CXF versões anteriores a 4.1.9 Apache CXF versões anteriores a 3.6.13
Description O analisador de consultas FIQL possui uma falha em seu mecanismo de busca de operadores. Ao processar uma string longa que não contém um operador, o padrão de busca tenta inúmeras combinações, resultando em consumo excessivo de CPU. Isso pode ser explorado através do envio de uma consulta manipulada para esgotar os recursos do servidor, o que pode degradar o desempenho ou causar a negação de serviço para outras requisições.
Recommendations Atualize para a versão 4.2.4. Atualize para a versão 4.1.9. Atualize para a versão 3.6.13.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-86463

Produtos afetados

Apache Cxf