PT-2026-98904 · Vmware · Rabbitmq

CVE-2026-67222

·

Publicado

2026-09-25

·

Atualizado

2026-09-28

CVSS v4.0

5.9

Média

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões 3.13.0 até 3.13.14 RabbitMQ versões 4.0.x anteriores a 4.0.20 RabbitMQ versões 4.1.x anteriores a 4.1.11 RabbitMQ versões 4.2.x anteriores a 4.2.6
Description Existe um problema onde a função mechanisms/1 aplica list to atom/1 a cada token delimitado por dois pontos em um valor auth mechanism controlado por um invasor. Isso leva ao consumo permanente de átomos da VM Erlang, o que pode causar a falha do nó ao processar uma requisição volumosa. A exploração deste problema requer que o plugin Shovel ou Federation esteja ativo e que o usuário possua a tag policymaker para definir o valor de auth mechanism.
Recommendations Atualize o RabbitMQ para a versão 3.13.15. Atualize o RabbitMQ para a versão 4.0.20. Atualize o RabbitMQ para a versão 4.1.11. Atualize o RabbitMQ para a versão 4.2.6.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67222
GHSA-85JR-6RR2-J73R

Produtos afetados

Rabbitmq