PT-2026-97566 · Vmware · Rabbitmq

CVE-2026-67238

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.2.7 RabbitMQ versões anteriores a 4.3.1
Description Um cliente AMQP 0-9-1 autenticado pode travar a VM Erlang, afetando todos os vhosts e conexões, ao enviar aproximadamente 1 milhão de requisições. O problema ocorre quando rabbit pid codec:decompose from binary/1 analisa um binário codificado em ETF fornecido pelo chamador e chama binary to atom(Node, utf8) no campo node-name. Este processo é acionado via rabbit volatile queue:pid from name/2 para qualquer nome de fila ou chave de roteamento que comece com amq.rabbitmq.reply-to. Como a verificação de associação para CandidateNodes ocorre após a criação do átomo e os átomos não são coletados pelo garbage collector, o sistema pode ser exaurido. Isso requer uma conexão autenticada e a ausência de limites rigorosos de taxa por conexão.
Recommendations Atualizar para a versão 4.2.7. Atualizar para a versão 4.3.1.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67238
GHSA-X96J-244M-MRR2

Produtos afetados

Rabbitmq