CyberSectr
Menü
← CVE Veritabanı

CVE-2026-67240

Bilinmiyor

Teknik Veri (Otomatik)

CVSS Skoru
EPSS
CWE
CWE-1333
KEV Durumu
Hayır

RabbitMQ, bir mesajlaşma ve akış brokerıdır. 4.2.7 ve 4.3.1 sürümlerinden önceki sürümlerde, pattern_to_regex % -> .*? ve _ -> ., sonra yalnızca [unicode] ile ^...$ derler ve re:run yalnızca [{capture, none}] ile çağrılır - açık bir eşleme sınırı yoktur. %_%_..._%X gibi bir desen ^.*?..*?.....*?.X$ ile örtüşen tembel niceliklendiricilere dönüşür. Tüm ifade kapağı ?MAX_EXPRESSION_LENGTH=4096 karakter / ?MAX_TOKENS=200'dir; bir LIKE dizgesi literal bir token'dir, bu nedenle ~2000 %_ çifti sığar. SQL filtreleri rabbit_amqp_session.erl:3264'te (hiçbir özellik bayrağı olmadan) koşulsuz olarak kabul edilir. Her mesajda rabbit_stream_queue.erl:1439'da değerlendirilir. OTP'nin varsayılan 10M eşleme sınırı her eşleştirmeyi ~100-200 ms (saniye değil) ile sınırlar ve re NIF zamanlayıcıya teslim eder. Kimliği doğrulanmış bir AMQP 1.0 tüketicisi, bir akış kuyruğunda okuma+yazma yetkisine sahipse, bir LIKE filtresi oluşturmak yoluyla her teslim edilen mesaj başına ~100-200 ms CPU kullanabilir, bu da binlerce mesaj ve paralel oturum boyunca çarpılır - önemli bir geri izleme tarafından sürülen CPU amplifikasyonu. Ön koşullar arasında AMQP 1.0 ile akış kuyruklarının kullanılması yer alır. Saldırgan, bir alıcıya bir filtre (okuma izni) ekleyebilir ve uzun özelliklere sahip mesajlar yayımlayabilir (yazma izni). Bu sorun 4.2.7 ve 4.3.1 sürümlerinde giderilmiştir.

Orijinal açıklama (İngilizce)

RabbitMQ is a messaging and streaming broker. Prior to versions 4.2.7 and 4.3.1, pattern_to_regex maps % -> .*? and _ -> ., then compiles ^...$ with only [unicode]; re:run is called with only [{capture, none}] - no explicit match_limit. A pattern like %_%_..._%X becomes ^.*?..*?.....*?.X$ with overlapping lazy quantifiers. The whole-expression cap is ?MAX_EXPRESSION_LENGTH=4096 chars / ?MAX_TOKENS=200; a LIKE string literal is one token, so ~2000 %_ pairs fit. SQL filters are accepted unconditionally at rabbit_amqp_session.erl:3264 (no feature flag). Evaluated per-message at rabbit_stream_queue.erl:1439. OTP's default 10M match_limit caps each match at ~100-200 ms (not seconds), and the re NIF yields to the scheduler. An authenticated AMQP 1.0 consumer with read+write on a stream queue can cause ~100-200 ms of CPU per delivered message via a crafted LIKE filter, multiplied across thousands of messages and parallel sessions - a substantial backtracking-driven CPU amplification. Preconditions include AMQP 1.0 with stream queues in use Attacker can attach a receiver with a filter (read permission) and publish messages with long property values (write permission). This issue is fixed in versions 4.2.7 and 4.3.1.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.