PT-2026-65463 · Apache · Activemq Amqp+1
CVE-2026-59878
·
Publicado
2026-07-28
·
Atualizado
2026-08-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache ActiveMQ AMQP versões anteriores a 5.19.9
Apache ActiveMQ AMQP versões 6.0.0 a 6.2.7
Apache ActiveMQ versões anteriores a 5.19.9
Apache ActiveMQ versões 6.0.0 a 6.2.7
Apache ActiveMQ All versões anteriores a 5.19.9
Apache ActiveMQ All versões 6.0.0 a 6.2.7
Description
A validação inadequada de entrada no conector AMQP NIO permite que um peer remoto não autenticado provoque uma condição de negação de serviço. Ao enviar um valor de tamanho de quadro específico, um invasor pode fazer com que as threads NIO sejam encerradas. Se realizado rapidamente, isso leva ao esgotamento do pool de threads NIO, impedindo que outras conexões acessem o serviço.
Recommendations
Atualize o Apache ActiveMQ AMQP para a versão 5.19.9, 6.2.8 ou 6.3.0.
Atualize o Apache ActiveMQ para a versão 5.19.9, 6.2.8 ou 6.3.0.
Atualize o Apache ActiveMQ All para a versão 5.19.9, 6.2.8 ou 6.3.0.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Activemq
Activemq Amqp