CVE-2026-66080
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-770
- KEV Durumu
- Hayır
RabbitMQ, bir mesajlaşma ve akış brokerıdır. 4.1.11, 4.2.6 ve 4.3.0 sürümlerinden önceki sürümlerde, validate_partitions yalnızca istenen bölüm sayısının en az 1 olduğunu kontrol eder ve üst sınır yoktur. lists:seq(0, 500000000) gibi büyük bir sayı, yaklaşık 8GB alan ayırır. Ön koşullar arasında rabbitmq_stream_management eklentisinin etkinleştirilmesi yer alır. Arayan, yönetim etiketini benötir ve hedef vhost'a erişimi olmalıdır. Bu sorun, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinde giderilmiştir.
Orijinal açıklama (İngilizce)
RabbitMQ is a messaging and streaming broker. Prior to versions 4.1.11, 4.2.6, and 4.3.0, validate_partitions only checks that the requested partition count is at least 1, with no upper bound. A large count such as lists:seq(0, 500000000) allocates roughly 8GB. Preconditions include The rabbitmq_stream_management plugin must be enabled. The caller needs the management tag and access to the target vhost.. This issue is fixed in versions 4.1.11, 4.2.6, and 4.3.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
