CyberSectr
Menü
← CVE Veritabanı

CVE-2026-67220

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
—
EPSS
—
CWE
CWE-400
KEV Durumu
Hayır

RabbitMQ, bir mesajlaşma ve akış brokerıdır. 3.13.15, 4.0.20, 4.1.11, 4.2.6, 4.3.0 sürümlerinden önceki sürümlerde, bir x-jms-topic değişiminde bir bağlama oluşturulduğunda, add_binding/3 işlevi rjms_erlang_selector argümanını okur ve bunu erl_scan:string/1 ardından erl_parse:parse_term/1 aracılığıyla geçirir. erl_scan:string/1, tokenize ettiği her atom literallerini dahili olarak işler. validate_binding/2 işlevi bir no-op'tur (-> ok.), herhangi bir uzunluk sınırı yoktur ve çevreleyen try/catch, atomları geri alamaz. Java JMS istemcisi, seçicileri istemci tarafında derler, ancak sunucu bunu zorlamaz, bir raw AMQP istemcisi keyfi seçici dizeleri gönderebilir. Bir vhost'a bağlı, düşük ayrıcalıklı bir AMQP kullanıcısı, tüm broker düğümünü (<100 bağlama çağrısı ile) çökertebilir (çapraz kiracı DoS). Ön koşullar, rabbitmq_jms_topic_exchange eklentisinin etkin olması (dahili; herhangi bir JMS dağıtımı için gerekli), bir x-jms-topic değişiminde okuma ve bir kuyruktaki yazma izni olan kimliği doğrulanmış bir AMQP kullanıcısını içerir (veya her ikisini de açıklamak için yapılandırın). Bu sorun, 3.13.15, 4.0.20, 4.1.11, 4.2.6, 4.3.0 sürümlerinde giderilmiştir.

Orijinal açıklama (İngilizce)

RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, 4.3.0, When a binding is created on an x-jms-topic exchange, add_binding/3 reads the rjms_erlang_selector argument and passes it through erl_scan:string/1 then erl_parse:parse_term/1. erl_scan:string/1 interns every atom literal it tokenizes. validate_binding/2 is a no-op (-> ok.), there is no length cap, and the surrounding try/catch cannot reclaim atoms. The Java JMS client compiles selectors client-side, but the server does not enforce this , a raw AMQP client can send arbitrary selector strings. An authenticated low-privilege AMQP user confined to one vhost can crash the entire broker node (cross-tenant DoS) in <100 bind calls. Preconditions include rabbitmq_jms_topic_exchange plugin enabled (bundled; required for any JMS deployment) Authenticated AMQP user with read on an x-jms-topic exchange + write on a queue (or configure to declare both). This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, 4.3.0.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.