PT-2026-98920 · Vmware · Rabbitmq

CVE-2026-67411

·

Publicado

2026-09-25

·

Atualizado

2026-09-26

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões 3.13.0 até 3.13.17 RabbitMQ versões 4.0.x anteriores a 4.0.23 RabbitMQ versões 4.1.x anteriores a 4.1.14 RabbitMQ versões 4.2.x anteriores a 4.2.9 RabbitMQ versões 4.3.x anteriores a 4.3.3
Description As implementações nativas de MQTT e MQTT over WebSocket atrás de um frontend PROXY Protocol confiável podem perder o endereço do cliente derivado do proxy antes que o caminho de autenticação verifique loopback users. Isso faz com que o endereço entre o frontend e o broker seja tratado incorretamente como um endereço de loopback. Um invasor com credenciais válidas para uma conta restrita ao loopback pode ignorar essa restrição de endereço de origem, embora a autenticação por senha permaneça eficaz.
Recommendations Atualizar para a versão 3.13.18 Atualizar para a versão 4.0.23 Atualizar para a versão 4.1.14 Atualizar para a versão 4.2.9 Atualizar para a versão 4.3.3

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67411
GHSA-4R6F-9CPW-F6G6

Produtos afetados

Rabbitmq