CVE-2026-67231
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-295
- KEV Durumu
- Hayır
RabbitMQ, bir mesajlaşma ve akış brokerıdır. 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinden önceki sürümlerde, trust-store eklentisi, sunulan sertifikanın "uygun" bir beyaz listedeki sertifikayla eşleştiğinde {bad_cert, unknown_ca} / {bad_cert, selfsigned_peer} öğelerini geçersiz kılan bir verify_fun yükler. Eşleşme anahtarı extract_issuer_id/1 → public_key:pkix_issuer_id/2 → {IssuerName, SerialNumber} şeklindedir ve her iki alan da sunulan sertifika gövdesinden kelimesi kelimesine alınır ve herhangi bir kamu anahtarı, SKI, parmak izi veya imza materyali içermez. is_whitelisted/1, salt bir ets:member aramasıdır; depolanan tam DER, yalnızca list/0 görüntüleme için kullanılır ve sunulan sertifikayla hiçbir zaman karşılaştırılmaz. cacerts [], bu nedenle beyaz listedeki sertifika, yol doğrulaması için bir güven kökü olarak da kullanılmaz. TLS istemci kimlik doğrulama atlatma: bir saldırgan, herhangi bir beyaz listedeki sertifikanın issuer DN + seri numarasını bildiği takdirde, sahte bir self-signed sertifika ile bağlanabilir. Ön koşullar, rabbitmq_trust_store eklentisinin etkinleştirilmesi ve TLS verify_fun olarak kullanılması, saldırganın en az bir beyaz listedeki sertifikanın {Issuer, Serial} bilgisine sahip olması veya tahmin edebilmesi (gizli değil; CLI, günlükler veya herhangi bir sertifika kopyası aracılığıyla açıklanır). Bu sorun, 3.13.15, 4.0.20, 4.1.11, 4.2.6 ve 4.3.0 sürümlerinde giderilmiştir.
Orijinal açıklama (İngilizce)
RabbitMQ is a messaging and streaming broker. Prior to versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0, The trust-store plugin installs a verify_fun that overrides {bad_cert, unknown_ca} / {bad_cert, selfsigned_peer} when the presented cert "matches" a whitelisted one. The match key is extract_issuer_id/1 → public_key:pkix_issuer_id/2 → {IssuerName, SerialNumber} , both fields are taken verbatim from the presented certificate body and contain no public-key, SKI, fingerprint or signature material. is_whitelisted/1 is a pure ets:member lookup; the stored full DER is used only for list/0 display and is never compared against the presented cert. cacerts is [], so the whitelisted cert is never used as a trust anchor for path validation either. TLS client-authentication bypass: an attacker who knows the issuer DN + serial of any whitelisted certificate can connect with a forged self-signed cert. Preconditions include rabbitmq_trust_store plugin enabled and used as the TLS verify_fun Attacker knows or can guess the {Issuer, Serial} of at least one whitelisted cert (non-secret; exposed via CLI/logs/any cert copy). This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, 4.2.6, and 4.3.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
