PT-2026-53845 · Apache · Activemq+2
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ versões anteriores a 5.19.8
Apache ActiveMQ versões 6.0.0 a 6.2.6
Apache ActiveMQ All versões anteriores a 5.19.8
Apache ActiveMQ All versões 6.0.0 a 6.2.6
Apache ActiveMQ Client versões anteriores a 5.19.8
Apache ActiveMQ Client versões 6.0.0 a 6.2.6
Apache ActiveMQ Broker versões anteriores a 5.19.8
Apache ActiveMQ Broker versões 6.0.0 a 6.2.6
Description
Um usuário autenticado pode causar uma Negação de Serviço (DoS) ao enviar uma Mensagem OpenWire especialmente criada com um valor de tamanho codificado excessivo para o mapa. Como os mapas de propriedades de mensagens OpenWire são descompactados sem a validação de tamanho adequada, isso pode desencadear condições de falta de memória (OOM) e travar o broker.
Recommendations
Atualize o Apache ActiveMQ para a versão 5.19.8 ou 6.2.7.
Atualize o Apache ActiveMQ All para a versão 5.19.8 ou 6.2.7.
Atualize o Apache ActiveMQ Client para a versão 5.19.8 ou 6.2.7.
Atualize o Apache ActiveMQ Broker para a versão 5.19.8 ou 6.2.7.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activemq
Activemq Broker
Activemq Client