PT-2026-98924 · Vmware · Rabbitmq
CVE-2026-67419
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões anteriores a 4.3.5
Description
Um usuário autenticado com permissões para vincular uma fila a um exchange de tópico e publicar nela pode causar a negação de serviço. Ao utilizar segmentos # consecutivos em uma chave de vinculação, o usuário pode forçar os correspondentes de tópico a revisitar os mesmos estados de trie-node e routing-key-suffix sem memoização. Esse processo materializa destinos duplicados antes da deduplicação, resultando em consumo combinatório de CPU e pressão de memória que podem interromper os serviços de roteamento para todos os locatários.
Recommendations
Atualizar para a versão 4.3.5.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rabbitmq