CVE-2026-67219
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-770
- KEV Durumu
- Hayır
RabbitMQ, bir mesajlaşma ve akış brokerıdır. 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinden önceki sürümlerde, add_binding/3, yönlendirme anahtarını bir tamsayı ağırlığı N olarak çözümleyerek ve listeyle ring konumlarını hesaplar: lists:seq(NextN0, NextN0 + N - 1). validate_binding/2 yalnızca N >= 1 kontrolü yapar, üst sınır yoktur. Sonuçlanan liste, değişim kaydının Khepri kaydına depolanır, küme geneline çoğaltılır ve yeniden başlatıldığında yeniden yüklenir. Bir tutarlı-haş exchange ve bir kuyruk üzerinde yazma izni olan bir kullanıcı, yönlendirme anahtarı (haş-ring ağırlığı) olarak keyfi olarak büyük bir tamsayı olan bir bağlama oluşturabilir. Broker, lists:seq/2 aracılığıyla o kadar çok tamsayıya sahip bir liste ayırır ve bunu tüm küme düğümlerine Khepri'ye kalıcı olarak kaydeder, ağırlığı 100000000 olan tek bir bağlama, her düğümde yaklaşık 800 MB ayırır ve yeniden başlatmalardan sonra kalır. Ön koşullar, rabbitmq_consistent_hash_exchange eklentisinin etkin olması, tutarlı-haş exchange üzerinde yazma izni ve bir kuyruk üzerinde okuma izni (standart bağlama izinleri) içerir. Bu sorun, 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinde giderilmiştir.
Orijinal açıklama (İngilizce)
RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, add_binding/3 parses the routing key as an integer weight N and computes ring positions with lists:seq(NextN0, NextN0 + N - 1). validate_binding/2 only checks N >= 1 , no upper bound. The resulting list is stored in the exchange's Khepri record, replicated cluster-wide, and reloaded on restart. A user with write permission on a consistent-hash exchange and read on a queue can create a binding whose routing key (the hash-ring weight) is an arbitrarily large integer. The broker allocates a list of that many integers via lists:seq/2 and persists it to Khepri across all cluster nodes , a single binding with weight 100000000 allocates ~800 MB on every node and survives restarts. Preconditions include rabbitmq_consistent_hash_exchange plugin enabled write permission on a consistent-hash exchange + read on a queue (standard binding perms). This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
