PT-2026-97585 · Vmware · Rabbitmq

CVE-2026-67235

·

Publicado

2026-09-23

·

Atualizado

2026-09-24

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.3.0 RabbitMQ versões anteriores a 4.2.6 RabbitMQ versões anteriores a 4.1.11 RabbitMQ versões anteriores a 4.0.20 RabbitMQ versões anteriores a 3.13.15
Description Um cliente AMQP 0-9-1 autenticado com permissões de publicação pode causar uma negação de serviço. O problema ocorre porque o BodySize no cabeçalho de conteúdo é armazenado sem validação em relação ao max message size, e a verificação de tamanho é executada apenas quando a montagem é concluída. Ao definir body size como 2^63-1 e transmitir fragmentos, um cliente pode ignorar a função check msg size, levando ao acúmulo ilimitado de memória no processo de leitura. Isso pode resultar no esgotamento da memória do nó ou no disparo de um alarme de memória que degrada todos os publicadores em todo o cluster.
Recommendations Atualizar para a versão 4.3.0 Atualizar para a versão 4.2.6 Atualizar para a versão 4.1.11 Atualizar para a versão 4.0.20 Atualizar para a versão 3.13.15

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67235
GHSA-Q8G2-PC7M-M3JW

Produtos afetados

Rabbitmq