PT-2026-108149 · Unknown · Amqp091-Go
CVE-2026-107386
·
Publicado
2026-10-08
·
Atualizado
2026-10-09
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
amqp091-go versões 1.13.0 through 1.13.x
Description
Uma mitigação de tamanho de quadro (frame) pode ser ignorada antes que o processo
connection.tune seja concluído. Um peer AMQP malicioso ou comprometido pode enviar um cabeçalho de quadro de corpo curto contendo um comprimento de carga útil uint32 grande controlado pelo invasor. Como a variável Connection.maxFrameSize é inicializada como zero, o leitor interpreta isso como um estado ainda não negociado ou um estado negociado ilimitado, ignorando a verificação de tamanho de pré-alocação.Isso permite que a função
ReadFrame e a função parseBodyFrame() aloquem um slice de memória com base no comprimento selecionado pelo invasor antes que a carga útil seja recebida ou que o estado do protocolo do quadro seja rejeitado. Esta condição é acessível através da função pública Open, mesmo quando o Config.FrameSize está definido para o mínimo do protocolo. Um invasor pode solicitar alocações próximas a 4 GiB, resultando em severa pressão de memória, encerramento por falta de memória (OOM) ou perda do processo cliente antes que a autenticação seja concluída.Recommendations
Atualize para a versão 1.14.0.
Como mitigação temporária, restrinja o acesso ao broker AMQP apenas a peers confiáveis para evitar que cabeçalhos de quadro maliciosos sejam enviados durante o estabelecimento da conexão.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amqp091-Go