Veille sécuritéBackend & données
P4Moyenne
Le composant SCP d’Apache MINA SSHD ne limitait pas la longueur des lignes du protocole, permettant à un pair malveillant de provoquer une consommation mémoire croissante et un arrêt du processus. Le correctif impose une longueur maximale ; mettez à niveau vers 2.20.0 ou 3.0.0-M6.
Java
IdentifiantCVE-2026-93996
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2.20.0 ou 3.0.0-M6
Source : NVD — CVE-2026-93996
Analyse technique
Une ligne SCP sans terminateur LF entraîne la mise en mémoire de données sans limite et peut provoquer une OutOfMemoryError.
Impact, versions et correctif
Événement datéLa fiche NVD a été publiée et actualisée substantiellement le 2026-09-30 ; elle précise le scénario d’épuisement mémoire et le contrôle ajouté par le correctif.
ImpactDéni de service par épuisement de la mémoire et arrêt de l’application.
Versions affectéesApache MINA SSHD jusqu’à 2.19.0 et versions 3.0.0-M1 à 3.0.0-M5.
Version corrigée2.20.0 ou 3.0.0-M6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-09-30T10:17:17.740Z
Mise à jour2026-09-30T16:13:13.493Z
Action recommandée
Mettre à niveau Apache MINA SSHD vers 2.20.0 ou 3.0.0-M6.
Sources
Priorisation DFS : P4 · 1 source(s).