PT-2026-93801 · Unknown · Amqp091-Go

CVE-2026-77411

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v4.0

9.5

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas RabbitMQ amqp091-go versões anteriores a 1.13.0
Description Um problema de dessincronização de fluxo existe no analisador do protocolo de rede AMQP. Quando a função readLongstr() em read.go encontra um comprimento de longstr AMQP declarado que excede 0x7FFFFFFF (o número inteiro de 32 bits assinado máximo), ela retorna uma string vazia e um erro nulo em vez de retornar ErrSyntax. Esse comportamento deixa os bytes do campo declarado não lidos no buffer de rede. Consequentemente, a função readTable() trata a operação como bem-sucedida e continua a análise a partir de um deslocamento incorreto. Um broker malicioso ou comprometido pode explorar isso fornecendo um longstr superdimensionado em um campo de tabela, fazendo com que a análise AMQP subsequente fique desalinhada. Isso permite que bytes finais controlados pelo invasor sejam interpretados incorretamente como cabeçalhos ou campos de quadro AMQP válidos, levando potencialmente à injeção de dados, sequestro de conexão ou interrupção da integridade e disponibilidade da conexão.
Recommendations Atualize o RabbitMQ amqp091-go para a versão 1.13.0.

Exploit

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-103206
AZL-103290
CLEANSTART-2026-DE21669
CVE-2026-77411
GHSA-C5PQ-FR2G-9JPF
GO-2026-6496

Produtos afetados

Amqp091-Go