PT-2026-97580 · Rabbitmq+1 · Rabbitmq Consistent Hash Exchange+1

CVE-2026-67219

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 3.13.15 RabbitMQ versões anteriores a 4.0.20 RabbitMQ versões anteriores a 4.1.11 RabbitMQ versões anteriores a 4.2.6 RabbitMQ versões anteriores a 4.3.0
Description Existe um problema onde a função add binding/3 analisa a chave de roteamento como um peso inteiro N e calcula posições de anel usando lists:seq(NextN0, NextN0 + N - 1). Como a função validate binding/2 apenas verifica se N é maior ou igual a 1, sem um limite superior, um usuário com permissões de escrita em um exchange de hash consistente e permissões de leitura em uma fila pode especificar um número inteiro arbitrariamente grande para a chave de roteamento. Isso faz com que o broker aloque uma lista massiva de inteiros via lists:seq/2 e a persista no registro Khepri em todos os nós do cluster, permanecendo após reinicializações. Por exemplo, um peso de 100000000 pode alocar aproximadamente 800 MB em cada nó. Isso requer que o plugin rabbitmq consistent hash exchange esteja habilitado.
Recommendations Atualizar para a versão 3.13.15. Atualizar para a versão 4.0.20. Atualizar para a versão 4.1.11. Atualizar para a versão 4.2.6. Atualizar para a versão 4.3.0. Como mitigação temporária, restrinja as permissões de escrita em exchanges de hash consistente ou desabilite o plugin rabbitmq consistent hash exchange.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67219
GHSA-M8PG-4X2H-JVGR

Produtos afetados

Rabbitmq
Rabbitmq Consistent Hash Exchange