PT-2026-97557 · Vmware · Rabbitmq

CVE-2026-66069

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.1.13 RabbitMQ versões anteriores a 4.2.7 RabbitMQ versões anteriores a 4.3.0
Description Existe um problema onde a função is authorized/2 utiliza is authorized monitor para todos os métodos. Isso permite que um usuário com a tag de monitoramento no plugin de Gerenciamento (Management plugin) redefine os contadores de tentativas de autenticação por nó. Esta ação é realizada através do endpoint DELETE '/api/auth/attempts/:node', que aciona a função rabbit core metrics:reset auth attempt metrics(). Isso pode ser utilizado para apagar evidências de atividades de força bruta, criando uma inconsistência, já que o endpoint similar wm reset requer privilégios de administrador. O impacto é considerado cosmético, pois afeta apenas os contadores e não apaga os logs.
Recommendations Atualize para a versão 4.1.13. Atualize para a versão 4.2.7. Atualize para a versão 4.3.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66069
GHSA-FHWQ-9RVH-PRJ2

Produtos afetados

Rabbitmq