PT-2026-53842 · Apache · Activemq
CVE-2026-50750
·
Publicado
2026-06-30
·
Atualizado
2026-07-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ Broker versões 5.19.7 through 5.19.7
Apache ActiveMQ Broker versões 6.2.6 through 6.2.6
Apache ActiveMQ versões 5.19.7 through 5.19.7
Apache ActiveMQ versões 6.2.6 through 6.2.6
Apache ActiveMQ All versões 5.19.7 through 5.19.7
Apache ActiveMQ All versões 6.2.6 through 6.2.6
Description
Um invasor não autenticado pode causar uma Negação de Serviço (DoS) ao provocar uma condição de Out of Memory (OOM), resultando no travamento do broker. Isso ocorre quando comandos
BrokerInfo repetidos são enviados sem um ConnectionInfo correspondente. OOM refere-se a um estado em que o sistema não possui memória suficiente para realizar as operações necessárias.Recommendations
Atualize o Apache ActiveMQ Broker para a versão 6.2.7.
Atualize o Apache ActiveMQ para a versão 6.2.7.
Atualize o Apache ActiveMQ All para a versão 6.2.7.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activemq