PT-2026-106843 · Vmware · Rabbitmq Java Client
CVE-2026-106122
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ Java client library versões anteriores a 5.36.0
Description
A função
ValueReader.readShortstr decodifica bytes UTF-8 malformados em caracteres de substituição que podem ser recodificados além do limite AMQP shortstr imposto por ValueWriter.writeShortstr. Um invasor pode enviar uma mensagem RPC com uma propriedade ecoada malformada, fazendo com que a publicação de resposta em RpcServer.mainloop() ou consumidores do tipo tutorial lancem uma exceção não verificada antes do reconhecimento. Consequentemente, o broker coloca a mensagem novamente na fila, o que pode desativar os consumidores substitutos até que a fila seja limpa.Recommendations
Atualizar para a versão 5.36.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rabbitmq Java Client