Aller au contenu
Développeur Full Stack
, ,

Apache MINA SSHD : épuisement mémoire via les lignes du protocole SCP

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Le composant SCP d’Apache MINA SSHD ne limitait pas la longueur des lignes du protocole, permettant à un pair malveillant de provoquer une consommation mémoire croissante et un arrêt du processus. Le correctif impose une longueur maximale ; mettez à niveau vers 2.20.0 ou 3.0.0-M6.

Java
IdentifiantCVE-2026-93996
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.20.0 ou 3.0.0-M6

Source : NVD — CVE-2026-93996

Analyse technique

Une ligne SCP sans terminateur LF entraîne la mise en mémoire de données sans limite et peut provoquer une OutOfMemoryError.

Impact, versions et correctif

Événement datéLa fiche NVD a été publiée et actualisée substantiellement le 2026-09-30 ; elle précise le scénario d’épuisement mémoire et le contrôle ajouté par le correctif.
ImpactDéni de service par épuisement de la mémoire et arrêt de l’application.
Versions affectéesApache MINA SSHD jusqu’à 2.19.0 et versions 3.0.0-M1 à 3.0.0-M5.
Version corrigée2.20.0 ou 3.0.0-M6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-09-30T10:17:17.740Z
Mise à jour2026-09-30T16:13:13.493Z

Action recommandée

Mettre à niveau Apache MINA SSHD vers 2.20.0 ou 3.0.0-M6.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :