PT-2026-97566 · Vmware · Rabbitmq
CVE-2026-67238
·
Publicado
2026-09-23
·
Atualizado
2026-09-24
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 4.2.7
RabbitMQ versões anteriores a 4.3.1
Description
Um cliente AMQP 0-9-1 autenticado pode travar a VM Erlang, afetando todos os vhosts e conexões, ao enviar aproximadamente 1 milhão de requisições. O problema ocorre quando
rabbit pid codec:decompose from binary/1 analisa um binário codificado em ETF fornecido pelo chamador e chama binary to atom(Node, utf8) no campo node-name. Este processo é acionado via rabbit volatile queue:pid from name/2 para qualquer nome de fila ou chave de roteamento que comece com amq.rabbitmq.reply-to. Como a verificação de associação para CandidateNodes ocorre após a criação do átomo e os átomos não são coletados pelo garbage collector, o sistema pode ser exaurido. Isso requer uma conexão autenticada e a ausência de limites rigorosos de taxa por conexão.Recommendations
Atualizar para a versão 4.2.7.
Atualizar para a versão 4.3.1.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq