PT-2026-77213 · Vmware · Rabbitmq Java Client

CVE-2026-69219

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas RabbitMQ Java client library versões anteriores a 5.33.1
Descrição Existe um problema onde a função ValueReader.readBytes em src/main/java/com/rabbitmq/client/impl/ValueReader.java aloca um array de bytes com base em um contentLength declarado via rede antes de verificar os bytes reais disponíveis no frame. Um peer AMQP malicioso pode explorar isso durante a tabela de propriedades do servidor connection.start de pré-autenticação, enviando um campo LongString ou array de bytes com a tag de tipo S e um comprimento declarado como 0x7FFFFFFE. Isso desencadeia uma alocação de aproximadamente 2 GB, levando a um OutOfMemoryError e subsequente terminação da JVM, resultando em negação de serviço.
Recomendações Atualizar para a versão 5.33.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69219
GHSA-68MJ-5WR7-6FGG

Produtos afetados

Rabbitmq Java Client