PT-2026-53845 · Apache · Activemq+2

·

CVE-2026-53917

·

Publicado

2026-06-30

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ versões anteriores a 5.19.8 Apache ActiveMQ versões 6.0.0 a 6.2.6 Apache ActiveMQ All versões anteriores a 5.19.8 Apache ActiveMQ All versões 6.0.0 a 6.2.6 Apache ActiveMQ Client versões anteriores a 5.19.8 Apache ActiveMQ Client versões 6.0.0 a 6.2.6 Apache ActiveMQ Broker versões anteriores a 5.19.8 Apache ActiveMQ Broker versões 6.0.0 a 6.2.6
Description Um usuário autenticado pode causar uma Negação de Serviço (DoS) ao enviar uma Mensagem OpenWire especialmente criada com um valor de tamanho codificado excessivo para o mapa. Como os mapas de propriedades de mensagens OpenWire são descompactados sem a validação de tamanho adequada, isso pode desencadear condições de falta de memória (OOM) e travar o broker.
Recommendations Atualize o Apache ActiveMQ para a versão 5.19.8 ou 6.2.7. Atualize o Apache ActiveMQ All para a versão 5.19.8 ou 6.2.7. Atualize o Apache ActiveMQ Client para a versão 5.19.8 ou 6.2.7. Atualize o Apache ActiveMQ Broker para a versão 5.19.8 ou 6.2.7.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2026-53917
CVE-2026-53917
OESA-2026-2921
OESA-2026-2922
OESA-2026-2923

Produtos afetados

Activemq
Activemq Broker
Activemq Client