PT-2026-57301 · Vmware+1 · Rabbitmq

CVE-2026-57216

·

Publicado

2026-07-10

·

Atualizado

2026-07-14

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.15 RabbitMQ versões anteriores a 4.0.20 RabbitMQ versões anteriores a 4.1.11 RabbitMQ versões anteriores a 4.2.6
Description A autenticação para AMQP 0-9-1, AMQP 1.0 e Stream Protocol permite que um usuário com restrição de loopback, como guest, se conecte remotamente. Isso ocorre quando o tráfego é aceito por meio de um caminho confiável do protocolo PROXY e o listener de backend está vinculado ao loopback, pois a verificação de loopback utiliza incorretamente o endereço do socket do lado do listener em vez da origem real do cliente.
Recommendations Atualize para a versão 3.13.15. Atualize para a versão 4.0.20. Atualize para a versão 4.1.11. Atualize para a versão 4.2.6.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92349
CVE-2026-57216
GHSA-36M6-588R-VQCW
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq