PT-2026-98920 · Vmware · Rabbitmq
CVE-2026-67411
·
Publicado
2026-09-25
·
Atualizado
2026-09-26
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões 3.13.0 até 3.13.17
RabbitMQ versões 4.0.x anteriores a 4.0.23
RabbitMQ versões 4.1.x anteriores a 4.1.14
RabbitMQ versões 4.2.x anteriores a 4.2.9
RabbitMQ versões 4.3.x anteriores a 4.3.3
Description
As implementações nativas de MQTT e MQTT over WebSocket atrás de um frontend PROXY Protocol confiável podem perder o endereço do cliente derivado do proxy antes que o caminho de autenticação verifique
loopback users. Isso faz com que o endereço entre o frontend e o broker seja tratado incorretamente como um endereço de loopback. Um invasor com credenciais válidas para uma conta restrita ao loopback pode ignorar essa restrição de endereço de origem, embora a autenticação por senha permaneça eficaz.Recommendations
Atualizar para a versão 3.13.18
Atualizar para a versão 4.0.23
Atualizar para a versão 4.1.14
Atualizar para a versão 4.2.9
Atualizar para a versão 4.3.3
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq