PT-2026-98921 · Vmware · Rabbitmq

CVE-2026-67412

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões 3.13.0 até 3.13.17 RabbitMQ versões 4.0.0 até 4.0.23 RabbitMQ versões 4.1.0 até 4.1.13 RabbitMQ versões 4.2.0 até 4.2.8 RabbitMQ versões 4.3.0 até 4.3.2
Descrição O Federation upstream ignora a autorização de vhost, permitindo o acesso a mensagens entre vhosts e quebrando a multi-tenancy de vhosts. Um formulador de políticas em um vhost pode ler e esvaziar mensagens de outro vhost para o qual não possui permissão. Com o ack-mode padrão, as mensagens de origem são consumidas (excluídas) em vez de copiadas.
Recomendações Atualizar para a versão 3.13.18 Atualizar para a versão 4.0.24 Atualizar para a versão 4.1.14 Atualizar para a versão 4.2.9 Atualizar para a versão 4.3.3

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67412
GHSA-42PC-678Q-V8QJ

Produtos afetados

Rabbitmq