PT-2026-97581 · Vmware · Rabbitmq
CVE-2026-67228
·
Publicado
2026-09-23
·
Atualizado
2026-09-29
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 4.2.7
RabbitMQ versões anteriores a 4.3.1
Descrição
O caminho de busca de parâmetros de tempo de execução (runtime-parameters) coerce o segmento
:component da URL para um átomo usando a função rabbit data coercion:to atom/1 dentro de lookup component() (deps/rabbit/src/rabbit runtime parameters.erl). Esse processo cria um novo átomo para qualquer valor não visto anteriormente. Como a tabela de átomos do Erlang é limitada e os átomos não são coletados pelo garbage collector, um formulador de políticas autorizado pode esgotar a tabela de átomos emitindo aproximadamente um milhão de requisições com valores de componentes distintos, fazendo com que o nó trave e resulte em uma negação de serviço.Recomendações
Atualizar para a versão 4.2.7.
Atualizar para a versão 4.3.1.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq