PT-2026-93799 · Rabbitmq · Amqp091-Go
CVE-2026-77409
·
Publicado
2026-09-16
·
Atualizado
2026-09-18
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ amqp091-go versões anteriores a 1.13.0
Descrição
A função
Channel.dispatch em channel.go, confirms.confirm em confirms.go e Connection.dispatch0 em connection.go enviam sincronicamente confirmações de publicador, eventos de controle de fluxo, cancelamentos de consumidor e mensagens retornadas (incluindo eventos NotifyConfirm e notificações de bloqueio de conexão) para canais fornecidos pela aplicação. Se um canal de escuta não for bufferizado, estiver cheio ou não for esvaziado prontamente, a única goroutine de leitura bloqueia e interrompe o processamento de frames, confirmações, entregas e heartbeats. Isso pode causar interrupções na conexão, perda de heartbeats, deadlocks e desconexão durante picos de eventos impulsionados pelo broker.Recomendações
Atualizar para a versão 1.13.0.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amqp091-Go