RabbitMQ — брокер обмена сообщениями и потоковой передачи. До версии 4.2.6 прослушиватель потока RabbitMQ не применял установленный предел размера кадра потока при сборке кадров во время аутентификации и перед согласованием настройки, позволяя неаутентифицированному удаленному клиенту объявлять слишком большие длины кадров и использовать память брокера в Rabbit_stream_core. Эта проблема исправлена в версии 4.2.6.
Показать оригинальное описание (EN)
RabbitMQ is a messaging and streaming broker. Prior to 4.2.6, the RabbitMQ stream listener does not enforce the configured stream frame-size limit while assembling frames during authentication and before Tune negotiation, allowing an unauthenticated remote client to declare oversized frame lengths and consume broker memory in rabbit_stream_core. This issue is fixed in version 4.2.6.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Broadcom Rabbitmq_Server
cpe:2.3:a:broadcom:rabbitmq_server:*:*:*:*:*:*:*:*
|
— |
4.2.6
|