PT-2026-30827 · Apache+1 · Apache Kafka+1

·

CVE-2026-35554

·

Publicado

2026-04-07

·

Atualizado

2026-08-17

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache Kafka versões anteriores a 3.9.2 Apache Kafka versões anteriores a 4.0.2 Apache Kafka versões anteriores a 4.1.2
Description Uma condição de corrida no gerenciamento do pool de buffers do cliente produtor Java pode fazer com que as mensagens sejam entregues silenciosamente em tópicos incorretos. Isso ocorre quando um lote de produção expira devido ao delivery.timeout.ms enquanto uma solicitação de rede contendo esse lote ainda está em trânsito, fazendo com que o ByteBuffer do lote seja desalocado prematuramente e retornado ao pool de buffers. Se um lote de produtor subsequente reutilizar esse buffer liberado antes que a solicitação original seja concluída, o conteúdo do buffer pode ser corrompido. Isso resulta em riscos de confidencialidade de dados, pois informações sensíveis podem ser expostas a consumidores não autorizados, e riscos de integridade de dados, pois os tópicos receptores podem encontrar mensagens incompatíveis, levando a falhas de desserialização e erros de processamento.
Recommendations Atualizar para a versão 3.9.2 ou posterior. Atualizar para a versão 4.0.2 ou posterior. Atualizar para a versão 4.1.2 ou posterior.

Exploit

Correção

DoS

Race Condition

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06346
CLEANSTART-2026-FX60287
CLEANSTART-2026-FZ22182
CLEANSTART-2026-MT41286
CLEANSTART-2026-RU36468
CLEANSTART-2026-YX54699
CVE-2026-35554
GHSA-5QCV-4RPC-JP93

Produtos afetados

Apache Kafka
Red Os