PT-2026-93800 · Unknown · Amqp091-Go

CVE-2026-77410

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas RabbitMQ amqp091-go versões anteriores a 1.13.0
Description Uma falha na função recvContent() permite que um broker AMQP malicioso ou comprometido provoque um erro de Out-of-Memory (OOM), que é um estado em que o sistema não possui memória suficiente para realizar operações, forçando o sistema operacional hospedeiro ou o runtime do container a encerrar o processo cliente. O problema ocorre porque o cliente pré-aloca a fatia do corpo da mensagem usando a variável ch.header.Size fornecida por um cabeçalho de conteúdo AMQP sem limitar a alocação ao valor Connection.Config.FrameSize negociado. Ao enviar um tamanho de corpo declarado extremo, um invasor pode fazer com que o runtime do Go tente uma alocação de memória massiva, esgotando os recursos do sistema e destruindo a disponibilidade da aplicação.
Recommendations Atualize o RabbitMQ amqp091-go para a versão 1.13.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103185
AZL-103299
CLEANSTART-2026-BW44579
CVE-2026-77410
GHSA-R9C8-GCJP-XFWH
GO-2026-6500

Produtos afetados

Amqp091-Go