PT-2026-53841 · Apache · Activemq+1

·

CVE-2026-50734

·

Publicado

2026-06-30

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ Client versões anteriores a 5.19.8 Apache ActiveMQ Client versões 6.0.0 a 6.2.6 Apache ActiveMQ versões anteriores a 5.19.8 Apache ActiveMQ versões 6.0.0 a 6.2.6 Apache ActiveMQ All versões anteriores a 5.19.8 Apache ActiveMQ All versões 6.0.0 a 6.2.6
Description Um invasor de rede não autenticado pode causar a Negação de Serviço (DoS) do broker ao enviar um frame WireFormatInfo manipulado com um valor de tamanho excessivo. Como esse valor não é validado, o broker tenta realizar uma alocação de memória durante a negociação de pré-autenticação, o que pode desencadear uma condição de Out of Memory (OOM) e travar o broker.
Recommendations Atualizar Apache ActiveMQ Client versões anteriores a 5.19.8 para a versão 5.19.8. Atualizar Apache ActiveMQ Client versões 6.0.0 a 6.2.6 para a versão 6.2.7. Atualizar Apache ActiveMQ versões anteriores a 5.19.8 para a versão 5.19.8. Atualizar Apache ActiveMQ versões 6.0.0 a 6.2.6 para a versão 6.2.7. Atualizar Apache ActiveMQ All versões anteriores a 5.19.8 para a versão 5.19.8. Atualizar Apache ActiveMQ All versões 6.0.0 a 6.2.6 para a versão 6.2.7.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2026-50734
CVE-2026-50734
OESA-2026-2921
OESA-2026-2922
OESA-2026-2923

Produtos afetados

Activemq
Activemq Client