Ad

CVE-2026-59320

MEDIUM CVSS 3.1: 6,5 EPSS 0.30%
Обновлено 31 августа 2026
VMWARE
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии 4.1.0 — 4.1.1
Устранено в версии 4.1.1
Тип уязвимости CWE-772, CWE-772 Missing Release of Resource after Effective Lifetime
Поставщик VMWARE
Публичный эксплойт Нет

Когда настроен ErrorHandler на уровне контейнера (защита от обнаружения 221000), каждая доставка, обработка которой все еще вызывает ошибки, постоянно потребляет один кредит связи. После сообщения об ошибке в InitialCredits (по умолчанию 100) кредит получателя достигает нуля, и брокер прекращает доставку, в результате чего прослушиватель молча останавливается, в то время как isRunning() остается истинным. Весна AMQP 4.1.0

Показать оригинальное описание (EN)

When a container-level ErrorHandler is configured (the mitigation for finding 221000), each delivery whose processing throws still permanently consumes one link credit. After initialCredits (default 100) failing messages the receiver's credit reaches zero and the broker stops delivering, leaving the listener silently stalled while isRunning() remains true. Spring AMQP 4.1.0

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Vmware Spring_Advanced_Message_Queuing_Protocol
cpe:2.3:a:vmware:spring_advanced_message_queuing_protocol:*:*:*:*:*:*:*:*
4.1.0 4.1.1