PT-2026-53842 · Apache · Activemq

CVE-2026-50750

·

Publicado

2026-06-30

·

Atualizado

2026-07-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ Broker versões 5.19.7 through 5.19.7 Apache ActiveMQ Broker versões 6.2.6 through 6.2.6 Apache ActiveMQ versões 5.19.7 through 5.19.7 Apache ActiveMQ versões 6.2.6 through 6.2.6 Apache ActiveMQ All versões 5.19.7 through 5.19.7 Apache ActiveMQ All versões 6.2.6 through 6.2.6
Description Um invasor não autenticado pode causar uma Negação de Serviço (DoS) ao provocar uma condição de Out of Memory (OOM), resultando no travamento do broker. Isso ocorre quando comandos BrokerInfo repetidos são enviados sem um ConnectionInfo correspondente. OOM refere-se a um estado em que o sistema não possui memória suficiente para realizar as operações necessárias.
Recommendations Atualize o Apache ActiveMQ Broker para a versão 6.2.7. Atualize o Apache ActiveMQ para a versão 6.2.7. Atualize o Apache ActiveMQ All para a versão 6.2.7.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2026-50750
CVE-2026-50750

Produtos afetados

Activemq