PT-2026-108149 · Unknown · Amqp091-Go

CVE-2026-107386

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas amqp091-go versões 1.13.0 through 1.13.x
Description Uma mitigação de tamanho de quadro (frame) pode ser ignorada antes que o processo connection.tune seja concluído. Um peer AMQP malicioso ou comprometido pode enviar um cabeçalho de quadro de corpo curto contendo um comprimento de carga útil uint32 grande controlado pelo invasor. Como a variável Connection.maxFrameSize é inicializada como zero, o leitor interpreta isso como um estado ainda não negociado ou um estado negociado ilimitado, ignorando a verificação de tamanho de pré-alocação.
Isso permite que a função ReadFrame e a função parseBodyFrame() aloquem um slice de memória com base no comprimento selecionado pelo invasor antes que a carga útil seja recebida ou que o estado do protocolo do quadro seja rejeitado. Esta condição é acessível através da função pública Open, mesmo quando o Config.FrameSize está definido para o mínimo do protocolo. Um invasor pode solicitar alocações próximas a 4 GiB, resultando em severa pressão de memória, encerramento por falta de memória (OOM) ou perda do processo cliente antes que a autenticação seja concluída.
Recommendations Atualize para a versão 1.14.0. Como mitigação temporária, restrinja o acesso ao broker AMQP apenas a peers confiáveis para evitar que cabeçalhos de quadro maliciosos sejam enviados durante o estabelecimento da conexão.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107386
GHSA-W6R9-248C-FRG8

Produtos afetados

Amqp091-Go