PT-2026-106843 · Vmware · Rabbitmq Java Client

CVE-2026-106122

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ Java client library versões anteriores a 5.36.0
Description A função ValueReader.readShortstr decodifica bytes UTF-8 malformados em caracteres de substituição que podem ser recodificados além do limite AMQP shortstr imposto por ValueWriter.writeShortstr. Um invasor pode enviar uma mensagem RPC com uma propriedade ecoada malformada, fazendo com que a publicação de resposta em RpcServer.mainloop() ou consumidores do tipo tutorial lancem uma exceção não verificada antes do reconhecimento. Consequentemente, o broker coloca a mensagem novamente na fila, o que pode desativar os consumidores substitutos até que a fila seja limpa.
Recommendations Atualizar para a versão 5.36.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106122
GHSA-7822-RCF6-97FX

Produtos afetados

Rabbitmq Java Client