PT-2026-93798 · Rabbitmq · Amqp091-Go
CVE-2026-77408
·
Publicado
2026-09-16
·
Atualizado
2026-10-01
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ amqp091-go versões anteriores a 1.13.0
Description
Um problema de integridade de dados e corrupção de protocolo existe na lógica de serialização de propriedades do cliente AMQP. Ao codificar campos de string curta AMQP (
shortstr), a função writeShortstr() em write.go converte o comprimento de bytes dos valores da propriedade para uint8 sem validar se o comprimento excede 255 bytes. Se um aplicativo aceitar valores excessivos para propriedades como CorrelationId, ReplyTo, MessageId, Expiration, UserId, AppId, ContentType, ContentEncoding ou Type, o contador de comprimento sofre um wrap-around silencioso devido à truncagem de inteiros. Isso resulta na gravação de apenas um prefixo truncado da string no buffer de conexão, sem reportar erro. Essa corrupção silenciosa de metadados pode levar à dessincronização do protocolo, interrompendo a correlação de requisição e resposta, o roteamento, o rastreamento e o processamento de mensagens a jusante.Recommendations
Atualize o RabbitMQ amqp091-go para a versão 1.13.0.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amqp091-Go