PT-2026-98904 · Vmware · Rabbitmq
CVE-2026-67222
·
Publicado
2026-09-25
·
Atualizado
2026-09-28
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões 3.13.0 até 3.13.14
RabbitMQ versões 4.0.x anteriores a 4.0.20
RabbitMQ versões 4.1.x anteriores a 4.1.11
RabbitMQ versões 4.2.x anteriores a 4.2.6
Description
Existe um problema onde a função
mechanisms/1 aplica list to atom/1 a cada token delimitado por dois pontos em um valor auth mechanism controlado por um invasor. Isso leva ao consumo permanente de átomos da VM Erlang, o que pode causar a falha do nó ao processar uma requisição volumosa. A exploração deste problema requer que o plugin Shovel ou Federation esteja ativo e que o usuário possua a tag policymaker para definir o valor de auth mechanism.Recommendations
Atualize o RabbitMQ para a versão 3.13.15.
Atualize o RabbitMQ para a versão 4.0.20.
Atualize o RabbitMQ para a versão 4.1.11.
Atualize o RabbitMQ para a versão 4.2.6.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq