目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-67225— RabbitMQ 流协议帧长度未验证漏洞

一分钟漏洞结论

影响对象
rabbitmq rabbitmq-server
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

RabbitMQ 是一款消息和流式传输中间件。在版本 3.13.0 至 3.13.14、4.0.0 至 4.0.19、4.1.0 至 4.1.10 以及 4.2.0 至 4.2.5 中,Stream 协议在 Tune 握手阶段协商了 FrameMax 值,但在缓存帧之前,并未将该值与入站帧声明的长度进行比较。当启用 Stream 插件时,远程客户端可以通过声明一个超大的帧,导致内存压力过大并引发拒绝服务(DoS)攻击。该问题已在版本 3.13.15、4.0.20、4.1.11 和 4.2.6 中得到修复。

CVSS 6.3 · Medium EPSS 0.32% · P23
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-67225 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
RabbitMQ: Stream-protocol frame length never validated against frame_max
来源: CVE Program / CVE List V5
Vulnerability Description
RabbitMQ is a messaging and streaming broker. From 3.13.0 until 3.13.15, 4.0.20, 4.1.11, and 4.2.6, the stream protocol stored the FrameMax value negotiated during the Tune handshake but did not compare it with an inbound frame's declared length before buffering the frame. With the stream plugin enabled, a remote client could therefore cause excessive memory pressure and denial of service by declaring an oversized frame. This issue is fixed in versions 3.13.15, 4.0.20, 4.1.11, and 4.2.6.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
rabbitmq rabbitmq-server >= 3.13.0, < 3.13.15 -

二、漏洞 CVE-2026-67225 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-67225 的情报信息

请登录查看更多情报信息。

CVE-2026-67225 厂商页面 (1)

CVE-2026-67225 其他参考 (1)

同批安全公告 · rabbitmq · 2026-09-25 · 共 28 条

CVE-2026-67236 8.2 HIGH RabbitMQ 登录后明文凭据存储在不安全 Cookie 中
CVE-2026-67409 8.2 HIGH RabbitMQ JWKS获取忽略HTTP状态码致认证DoS漏洞
CVE-2026-67410 8.2 HIGH RabbitMQ OAuth2 客户端密钥未授权泄露漏洞
CVE-2026-67239 7.6 HIGH RabbitMQ 流管理界面通过TLS对等证书DN存储型XSS漏洞
CVE-2026-67237 7.5 HIGH RabbitMQ OAuth引导JS端点反射型XSS漏洞
CVE-2026-67408 7.1 HIGH RabbitMQ Stream管理超流绑定键分配漏洞导致低权限节点拒绝服务
CVE-2026-67419 7.1 HIGH RabbitMQ 连续主题通配符导致组合路由问题
CVE-2026-67226 6.9 MEDIUM RabbitMQ 用户标签列表接口原子耗尽漏洞
CVE-2026-61837 6.3 MEDIUM RabbitMQ AMQP 1.0 管理接口绑定拓扑信息泄露
CVE-2026-67242 6.3 MEDIUM RabbitMQ OAuth2整数类型检查跳过令牌过期验证
CVE-2026-67230 6.3 MEDIUM RabbitMQ Web-STOMP未绑定预认证资源累积漏洞
CVE-2026-67223 6.3 MEDIUM RabbitMQ LDAP DN注入漏洞
CVE-2026-67411 6.0 MEDIUM RabbitMQ 启用了PROXY协议时出现权限绕过漏洞
CVE-2026-66073 6.0 MEDIUM RabbitMQ管理API节点字段导致Atom表耗尽漏洞
CVE-2026-67412 6.0 MEDIUM RabbitMQ 联合插件跨虚拟主机消息访问漏洞
CVE-2026-67413 6.0 MEDIUM RabbitMQ JMS主题选择器未限制LIKE正则表达式导致CPU耗尽漏洞
CVE-2026-66071 6.0 MEDIUM RabbitMQ OAuth2 JWT范围值原子耗尽漏洞
CVE-2026-67415 5.9 MEDIUM RabbitMQ Shovel管理原子耗尽导致持久化服务拒绝
CVE-2026-67222 5.9 MEDIUM RabbitMQ amqp_client列表转原子漏洞
CVE-2026-67227 5.9 MEDIUM RabbitMQ atom耗尽漏洞

显示前 20 条,共 28 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-67225

暂无评论


发表评论