Apache · Apache Mina Sshd · CVE-2026-56624
**Nome do Software Vulnerável e Versões Afetadas**
Apache MINA SSHD versões anteriores a 2.19.0
Apache MINA SSHD versões anteriores a 3.0.0-M5
**Description**
Ocorre uma validação inadequada de certificados durante a autenticação de usuário OpenSSH no lado do servidor. O servidor não verifica nem valida as opções `force-command` ou `verify-required` incorporadas nos certificados. Isso permite que um usuário se autentique com um certificado contendo a opção `force-command` e potencialmente execute comandos diferentes do especificado, dependendo da implementação do servidor.
**Recommendations**
Atualize para a versão 2.19.0.
Atualize para a versão 3.0.0-M5.