PT-2026-97585 · Vmware · Rabbitmq
CVE-2026-67235
·
Publicado
2026-09-23
·
Atualizado
2026-09-24
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 4.3.0
RabbitMQ versões anteriores a 4.2.6
RabbitMQ versões anteriores a 4.1.11
RabbitMQ versões anteriores a 4.0.20
RabbitMQ versões anteriores a 3.13.15
Description
Um cliente AMQP 0-9-1 autenticado com permissões de publicação pode causar uma negação de serviço. O problema ocorre porque o
BodySize no cabeçalho de conteúdo é armazenado sem validação em relação ao max message size, e a verificação de tamanho é executada apenas quando a montagem é concluída. Ao definir body size como 2^63-1 e transmitir fragmentos, um cliente pode ignorar a função check msg size, levando ao acúmulo ilimitado de memória no processo de leitura. Isso pode resultar no esgotamento da memória do nó ou no disparo de um alarme de memória que degrada todos os publicadores em todo o cluster.Recommendations
Atualizar para a versão 4.3.0
Atualizar para a versão 4.2.6
Atualizar para a versão 4.1.11
Atualizar para a versão 4.0.20
Atualizar para a versão 3.13.15
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq