PT-2026-97580 · Rabbitmq+1 · Rabbitmq Consistent Hash Exchange+1
CVE-2026-67219
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 3.13.15
RabbitMQ versões anteriores a 4.0.20
RabbitMQ versões anteriores a 4.1.11
RabbitMQ versões anteriores a 4.2.6
RabbitMQ versões anteriores a 4.3.0
Description
Existe um problema onde a função
add binding/3 analisa a chave de roteamento como um peso inteiro N e calcula posições de anel usando lists:seq(NextN0, NextN0 + N - 1). Como a função validate binding/2 apenas verifica se N é maior ou igual a 1, sem um limite superior, um usuário com permissões de escrita em um exchange de hash consistente e permissões de leitura em uma fila pode especificar um número inteiro arbitrariamente grande para a chave de roteamento. Isso faz com que o broker aloque uma lista massiva de inteiros via lists:seq/2 e a persista no registro Khepri em todos os nós do cluster, permanecendo após reinicializações. Por exemplo, um peso de 100000000 pode alocar aproximadamente 800 MB em cada nó. Isso requer que o plugin rabbitmq consistent hash exchange esteja habilitado.Recommendations
Atualizar para a versão 3.13.15.
Atualizar para a versão 4.0.20.
Atualizar para a versão 4.1.11.
Atualizar para a versão 4.2.6.
Atualizar para a versão 4.3.0.
Como mitigação temporária, restrinja as permissões de escrita em exchanges de hash consistente ou desabilite o plugin
rabbitmq consistent hash exchange.Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq
Rabbitmq Consistent Hash Exchange