PT-2026-93801 · Unknown · Amqp091-Go
CVE-2026-77411
·
Publicado
2026-09-16
·
Atualizado
2026-10-01
CVSS v4.0
9.5
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ amqp091-go versões anteriores a 1.13.0
Description
Um problema de dessincronização de fluxo existe no analisador do protocolo de rede AMQP. Quando a função
readLongstr() em read.go encontra um comprimento de longstr AMQP declarado que excede 0x7FFFFFFF (o número inteiro de 32 bits assinado máximo), ela retorna uma string vazia e um erro nulo em vez de retornar ErrSyntax. Esse comportamento deixa os bytes do campo declarado não lidos no buffer de rede. Consequentemente, a função readTable() trata a operação como bem-sucedida e continua a análise a partir de um deslocamento incorreto. Um broker malicioso ou comprometido pode explorar isso fornecendo um longstr superdimensionado em um campo de tabela, fazendo com que a análise AMQP subsequente fique desalinhada. Isso permite que bytes finais controlados pelo invasor sejam interpretados incorretamente como cabeçalhos ou campos de quadro AMQP válidos, levando potencialmente à injeção de dados, sequestro de conexão ou interrupção da integridade e disponibilidade da conexão.Recommendations
Atualize o RabbitMQ amqp091-go para a versão 1.13.0.
Exploit
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Amqp091-Go