PT-2026-57303 · Vmware+1 · Rabbitmq

CVE-2026-57218

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.2.6
Description O RabbitMQ AMQP 0-9-1 permite que um consumidor existente continue a receber mensagens mesmo após a expiração de um token OAuth ou após uma atualização de connection.update secret que reduza os escopos disponíveis. Isso ocorre porque os consumidores existentes não são cancelados ou reautorizados no momento da entrega após alterações no estado do usuário do canal.
Recommendations Atualizar para a versão 4.2.6.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92346
CVE-2026-57218
GHSA-WMRR-4H5V-5CH7
RHSA-2026:35939
RHSA-2026:35940

Produtos afetados

Rabbitmq