Boletines de Vulnerabilidades

CVE-2026-103877

   
Software afectado APACHE
 
Deserialization of Untrusted Data vulnerability in Apache Directory LDAP API.



A rogue/compromised LDAP server (or pre-TLS MITM) can answer a client's loadSchema() subschema search with a schema object that contains a serialized Java class, allowing some potential RCE. 



This issue affects Apache Directory LDAP API: from 2.1.0 before 2.1.9.



Users are recommended to upgrade to version 2.1.9, which fixes the issue.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2026-103877