PT-2026-77213 · Vmware · Rabbitmq Java Client
CVE-2026-69219
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ Java client library versões anteriores a 5.33.1
Descrição
Existe um problema onde a função
ValueReader.readBytes em src/main/java/com/rabbitmq/client/impl/ValueReader.java aloca um array de bytes com base em um contentLength declarado via rede antes de verificar os bytes reais disponíveis no frame. Um peer AMQP malicioso pode explorar isso durante a tabela de propriedades do servidor connection.start de pré-autenticação, enviando um campo LongString ou array de bytes com a tag de tipo S e um comprimento declarado como 0x7FFFFFFE. Isso desencadeia uma alocação de aproximadamente 2 GB, levando a um OutOfMemoryError e subsequente terminação da JVM, resultando em negação de serviço.Recomendações
Atualizar para a versão 5.33.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq Java Client