Когда настроен ErrorHandler на уровне контейнера (защита от обнаружения 221000), каждая доставка, обработка которой все еще вызывает ошибки, постоянно потребляет один кредит связи. После сообщения об ошибке в InitialCredits (по умолчанию 100) кредит получателя достигает нуля, и брокер прекращает доставку, в результате чего прослушиватель молча останавливается, в то время как isRunning() остается истинным.
Весна AMQP 4.1.0
Показать оригинальное описание (EN)
When a container-level ErrorHandler is configured (the mitigation for finding 221000), each delivery whose processing throws still permanently consumes one link credit. After initialCredits (default 100) failing messages the receiver's credit reaches zero and the broker stops delivering, leaving the listener silently stalled while isRunning() remains true. Spring AMQP 4.1.0
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Vmware Spring_Advanced_Message_Queuing_Protocol
cpe:2.3:a:vmware:spring_advanced_message_queuing_protocol:*:*:*:*:*:*:*:*
|
4.1.0
|
4.1.1
|