PT-2026-97581 · Vmware · Rabbitmq

CVE-2026-67228

·

Publicado

2026-09-23

·

Atualizado

2026-09-29

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.2.7 RabbitMQ versões anteriores a 4.3.1
Descrição O caminho de busca de parâmetros de tempo de execução (runtime-parameters) coerce o segmento :component da URL para um átomo usando a função rabbit data coercion:to atom/1 dentro de lookup component() (deps/rabbit/src/rabbit runtime parameters.erl). Esse processo cria um novo átomo para qualquer valor não visto anteriormente. Como a tabela de átomos do Erlang é limitada e os átomos não são coletados pelo garbage collector, um formulador de políticas autorizado pode esgotar a tabela de átomos emitindo aproximadamente um milhão de requisições com valores de componentes distintos, fazendo com que o nó trave e resulte em uma negação de serviço.
Recomendações Atualizar para a versão 4.2.7. Atualizar para a versão 4.3.1.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67228
GHSA-73QP-FWH4-2Q5G

Produtos afetados

Rabbitmq