PT-2026-98924 · Vmware · Rabbitmq

CVE-2026-67419

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões anteriores a 4.3.5
Description Um usuário autenticado com permissões para vincular uma fila a um exchange de tópico e publicar nela pode causar a negação de serviço. Ao utilizar segmentos # consecutivos em uma chave de vinculação, o usuário pode forçar os correspondentes de tópico a revisitar os mesmos estados de trie-node e routing-key-suffix sem memoização. Esse processo materializa destinos duplicados antes da deduplicação, resultando em consumo combinatório de CPU e pressão de memória que podem interromper os serviços de roteamento para todos os locatários.
Recommendations Atualizar para a versão 4.3.5.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67419
GHSA-H964-V5MF-22CQ

Produtos afetados

Rabbitmq