PT-2026-22886 · Apache+1 · Apache Activemq+1

CVE-2025-66168

·

Publicado

2026-03-04

·

Atualizado

2026-07-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ versões anteriores a 5.19.2 Apache ActiveMQ versões 6.0.0 a 6.1.8 Apache ActiveMQ versão 6.2.0
Description O Apache ActiveMQ não valida adequadamente o campo de comprimento restante, o que pode levar a um estouro de inteiro durante a decodificação de pacotes malformados. Esse estouro pode fazer com que o broker calcule incorretamente o comprimento restante total e interprete a carga útil como múltiplos pacotes de controle MQTT, resultando em comportamento inesperado ou falha do sistema ao interagir com clientes não conformes. Esse comportamento viola a especificação MQTT v3.1.1, que restringe o comprimento restante a no máximo 4 bytes. O problema ocorre em conexões estabelecidas após o processo de autenticação. Brokers que não possuem conectores de transporte MQTT habilitados não são afetados.
Recommendations Atualizar versões anteriores a 5.19.2 para a versão 5.19.2. Atualizar versões 6.0.0 a 6.1.8 para a versão 6.1.9. Atualizar a versão 6.2.0 para a versão 6.2.1. Como medida de mitigação temporária, desabilite o conector de transporte MQTT.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11946
BIT-ACTIVEMQ-2025-66168
BIT-ACTIVEMQ-2026-40046
CVE-2025-66168
GHSA-C825-6PH3-4H84
GHSA-XVQC-PP94-FMPX
OESA-2026-1607
OESA-2026-1608
OESA-2026-1609
OESA-2026-1610
OESA-2026-1611
OESA-2026-1679
OESA-2026-1680
OESA-2026-1681

Produtos afetados

Apache Activemq
Red Os