PT-2026-98925 · Vmware · Rabbitmq

CVE-2026-67420

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas RabbitMQ versões 3.13.0 até 3.13.18 RabbitMQ versões 4.0.x até 4.0.23 RabbitMQ versões 4.1.x até 4.1.14 RabbitMQ versões 4.2.x até 4.2.9 RabbitMQ versões 4.3.x até 4.3.4
Description Existe um problema onde a atualização de credenciais OAuth retém tags de tempo de execução revogadas. Quando uma conexão AMQP existente é atualizada de um token OAuth que concede a tag de impersonador para um token válido do mesmo usuário que não concede mais essa tag, o sistema atualiza a implementação do backend OAuth, mas não altera as #user.tags de tempo de execução da conexão. Consequentemente, a função rabbitaccesscontrol:checkuserid/2 continua a honrar a tag de impersonador obsoleta, permitindo que a conexão e seus canais recém-abertos continuem publicando mensagens com um userid AMQP externo após o privilégio ter sido revogado. Isso ocorre quando o rabbitauthbackendoauth2 ou um backend equivalente capaz de atualização está habilitado e limita-se a conexões que possuíam a tag de impersonador e foram atualizadas para um token rebaixado.
Recommendations Atualize o RabbitMQ para a versão 3.13.19. Atualize o RabbitMQ para a versão 4.0.24. Atualize o RabbitMQ para a versão 4.1.15. Atualize o RabbitMQ para a versão 4.2.10. Atualize o RabbitMQ para a versão 4.3.5.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67420
GHSA-86FM-44M9-RQJX

Produtos afetados

Rabbitmq