PT-2026-98925 · Vmware · Rabbitmq
CVE-2026-67420
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
2.3
Baixa
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
RabbitMQ versões 3.13.0 até 3.13.18
RabbitMQ versões 4.0.x até 4.0.23
RabbitMQ versões 4.1.x até 4.1.14
RabbitMQ versões 4.2.x até 4.2.9
RabbitMQ versões 4.3.x até 4.3.4
Description
Existe um problema onde a atualização de credenciais OAuth retém tags de tempo de execução revogadas. Quando uma conexão AMQP existente é atualizada de um token OAuth que concede a tag de impersonador para um token válido do mesmo usuário que não concede mais essa tag, o sistema atualiza a implementação do backend OAuth, mas não altera as
#user.tags de tempo de execução da conexão. Consequentemente, a função rabbitaccesscontrol:checkuserid/2 continua a honrar a tag de impersonador obsoleta, permitindo que a conexão e seus canais recém-abertos continuem publicando mensagens com um userid AMQP externo após o privilégio ter sido revogado. Isso ocorre quando o rabbitauthbackendoauth2 ou um backend equivalente capaz de atualização está habilitado e limita-se a conexões que possuíam a tag de impersonador e foram atualizadas para um token rebaixado.Recommendations
Atualize o RabbitMQ para a versão 3.13.19.
Atualize o RabbitMQ para a versão 4.0.24.
Atualize o RabbitMQ para a versão 4.1.15.
Atualize o RabbitMQ para a versão 4.2.10.
Atualize o RabbitMQ para a versão 4.3.5.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rabbitmq