PT-2026-93793 · Unknown · Amqp091-Go

CVE-2026-77403

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas RabbitMQ amqp091-go versões anteriores a 1.13.0
Description Um problema de Negação de Serviço (DoS) existe na lógica de negociação de conexão. O cliente não impõe o tamanho mínimo de quadro do protocolo AMQP de 4096 bytes, definido pela constante frameMinSize, e aceita cegamente o valor FrameMax anunciado pelo servidor durante o handshake. Se um cliente se conectar a um broker AMQP malicioso ou comprometido que anuncie um FrameMax extremamente pequeno, as transmissões de mensagens subsequentes serão fragmentadas em um número excessivo de quadros e operações de gravação. Esse processo ocorre na função Connection.openTune() em connection.go. A sobrecarga massiva de CPU e a exaustão de recursos resultantes podem travar a aplicação cliente ou todo o sistema hospedeiro.
Recommendations Atualize o RabbitMQ amqp091-go para a versão 1.13.0.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103209
AZL-103296
CLEANSTART-2026-QD76067
CVE-2026-77403
ECHO-4C9A-DE8F-1909
GHSA-XWWF-M8FG-P9Q2
GO-2026-6503

Produtos afetados

Amqp091-Go