PT-2026-93798 · Rabbitmq · Amqp091-Go

CVE-2026-77408

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas RabbitMQ amqp091-go versões anteriores a 1.13.0
Description Um problema de integridade de dados e corrupção de protocolo existe na lógica de serialização de propriedades do cliente AMQP. Ao codificar campos de string curta AMQP (shortstr), a função writeShortstr() em write.go converte o comprimento de bytes dos valores da propriedade para uint8 sem validar se o comprimento excede 255 bytes. Se um aplicativo aceitar valores excessivos para propriedades como CorrelationId, ReplyTo, MessageId, Expiration, UserId, AppId, ContentType, ContentEncoding ou Type, o contador de comprimento sofre um wrap-around silencioso devido à truncagem de inteiros. Isso resulta na gravação de apenas um prefixo truncado da string no buffer de conexão, sem reportar erro. Essa corrupção silenciosa de metadados pode levar à dessincronização do protocolo, interrompendo a correlação de requisição e resposta, o roteamento, o rastreamento e o processamento de mensagens a jusante.
Recommendations Atualize o RabbitMQ amqp091-go para a versão 1.13.0.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103212
AZL-103275
CLEANSTART-2026-KV65948
CVE-2026-77408
GHSA-J497-X9HR-X34X
GO-2026-6498

Produtos afetados

Amqp091-Go