PT-2026-65463 · Apache · Activemq Amqp+1

CVE-2026-59878

·

Publicado

2026-07-28

·

Atualizado

2026-08-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ AMQP versões anteriores a 5.19.9 Apache ActiveMQ AMQP versões 6.0.0 a 6.2.7 Apache ActiveMQ versões anteriores a 5.19.9 Apache ActiveMQ versões 6.0.0 a 6.2.7 Apache ActiveMQ All versões anteriores a 5.19.9 Apache ActiveMQ All versões 6.0.0 a 6.2.7
Description A validação inadequada de entrada no conector AMQP NIO permite que um peer remoto não autenticado provoque uma condição de negação de serviço. Ao enviar um valor de tamanho de quadro específico, um invasor pode fazer com que as threads NIO sejam encerradas. Se realizado rapidamente, isso leva ao esgotamento do pool de threads NIO, impedindo que outras conexões acessem o serviço.
Recommendations Atualize o Apache ActiveMQ AMQP para a versão 5.19.9, 6.2.8 ou 6.3.0. Atualize o Apache ActiveMQ para a versão 5.19.9, 6.2.8 ou 6.3.0. Atualize o Apache ActiveMQ All para a versão 5.19.9, 6.2.8 ou 6.3.0.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-ACTIVEMQ-2026-59878
CVE-2026-59878
OESA-2026-3264
OESA-2026-3265
OESA-2026-3266
OESA-2026-3267

Produtos afetados

Activemq
Activemq Amqp