PT-2026-53841 · Apache · Activemq+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ Client versões anteriores a 5.19.8
Apache ActiveMQ Client versões 6.0.0 a 6.2.6
Apache ActiveMQ versões anteriores a 5.19.8
Apache ActiveMQ versões 6.0.0 a 6.2.6
Apache ActiveMQ All versões anteriores a 5.19.8
Apache ActiveMQ All versões 6.0.0 a 6.2.6
Description
Um invasor de rede não autenticado pode causar a Negação de Serviço (DoS) do broker ao enviar um frame WireFormatInfo manipulado com um valor de tamanho excessivo. Como esse valor não é validado, o broker tenta realizar uma alocação de memória durante a negociação de pré-autenticação, o que pode desencadear uma condição de Out of Memory (OOM) e travar o broker.
Recommendations
Atualizar Apache ActiveMQ Client versões anteriores a 5.19.8 para a versão 5.19.8.
Atualizar Apache ActiveMQ Client versões 6.0.0 a 6.2.6 para a versão 6.2.7.
Atualizar Apache ActiveMQ versões anteriores a 5.19.8 para a versão 5.19.8.
Atualizar Apache ActiveMQ versões 6.0.0 a 6.2.6 para a versão 6.2.7.
Atualizar Apache ActiveMQ All versões anteriores a 5.19.8 para a versão 5.19.8.
Atualizar Apache ActiveMQ All versões 6.0.0 a 6.2.6 para a versão 6.2.7.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activemq
Activemq Client