Ad

CVE-2026-57220

HIGH CVSS 3.1: 7,5 EPSS 0.55%
Обновлено 13 июля 2026
Broadcom
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 4.2.6
Устранено в версии 4.2.6
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Broadcom
Публичный эксплойт Нет

RabbitMQ — брокер обмена сообщениями и потоковой передачи. До версии 4.2.6 прослушиватель потока RabbitMQ не применял установленный предел размера кадра потока при сборке кадров во время аутентификации и перед согласованием настройки, позволяя неаутентифицированному удаленному клиенту объявлять слишком большие длины кадров и использовать память брокера в Rabbit_stream_core. Эта проблема исправлена ​​в версии 4.2.6.

Показать оригинальное описание (EN)

RabbitMQ is a messaging and streaming broker. Prior to 4.2.6, the RabbitMQ stream listener does not enforce the configured stream frame-size limit while assembling frames during authentication and before Tune negotiation, allowing an unauthenticated remote client to declare oversized frame lengths and consume broker memory in rabbit_stream_core. This issue is fixed in version 4.2.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Broadcom Rabbitmq_Server
cpe:2.3:a:broadcom:rabbitmq_server:*:*:*:*:*:*:*:*
4.2.6