PT-2026-57297 · Vmware+1 · Rabbitmq

CVE-2026-57212

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.14 RabbitMQ versões anteriores a 4.0.19 RabbitMQ versões anteriores a 4.1.10 RabbitMQ versões anteriores a 4.2.5
Description A API HTTP rabbitmq management aceita corpos JSON válidos com tamanho excessivo nos caminhos 'with decode' e 'direct request'. Isso ocorre porque a função read complete body() verifica o tamanho acumulado antes do chunk final, mas não verifica o tamanho combinado final.
Recommendations Atualizar para a versão 3.13.14 Atualizar para a versão 4.0.19 Atualizar para a versão 4.1.10 Atualizar para a versão 4.2.5

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92358
CVE-2026-57212
GHSA-5CMQ-VP28-XQRJ
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq