PT-2026-93799 · Rabbitmq · Amqp091-Go

CVE-2026-77409

·

Publicado

2026-09-16

·

Atualizado

2026-09-18

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
Nome do Software Vulnerável e Versões Afetadas RabbitMQ amqp091-go versões anteriores a 1.13.0
Descrição A função Channel.dispatch em channel.go, confirms.confirm em confirms.go e Connection.dispatch0 em connection.go enviam sincronicamente confirmações de publicador, eventos de controle de fluxo, cancelamentos de consumidor e mensagens retornadas (incluindo eventos NotifyConfirm e notificações de bloqueio de conexão) para canais fornecidos pela aplicação. Se um canal de escuta não for bufferizado, estiver cheio ou não for esvaziado prontamente, a única goroutine de leitura bloqueia e interrompe o processamento de frames, confirmações, entregas e heartbeats. Isso pode causar interrupções na conexão, perda de heartbeats, deadlocks e desconexão durante picos de eventos impulsionados pelo broker.
Recomendações Atualizar para a versão 1.13.0.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103197
AZL-103281
CVE-2026-77409
GHSA-WXX3-CJ7G-W73J

Produtos afetados

Amqp091-Go