目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-67555— Apache Qpid Proton Dotnet 传输帧控制漏洞

AI 预测 7.5 利用难度: 极易 EPSS 0.16% · P5

可能的 ATT&CK 技术 1AI

T1499 · Endpoint Denial of Service

影响版本矩阵 1

厂商产品版本范围状态
Apache Software FoundationApache Qpid Proton Dotnet≤ 1.0.0affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-67555 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Apache Qpid Proton Dotnet: Unable to govern the maximum number of transfer frames per incoming delivery
来源: CVE Program / CVE List V5
Vulnerability Description
It was not possible to govern the maximum number of transfer frames per incoming delivery, enabling an authenticated attacker to cause excessive resource usage and potential denial of service This issue affects Apache Qpid Proton-Dotnet: through 1.0.0. Users are recommended to upgrade to version 1.1.0, which fixes the issue.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
Apache Software FoundationApache Qpid Proton Dotnet 0 ~ 1.0.0 -

二、漏洞 CVE-2026-67555 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-67555 的情报信息

登录查看更多情报信息。

CVE-2026-67555 邮件列表归档 (1)

同批安全公告 · Apache Software Foundation · 2026-08-05 · 共 34 条

CVE-2026-67589Apache Qpid ProtonJ2 预认证远程代码执行漏洞
CVE-2026-67591Apache Qpid ProtonJ2 会话流量控制窗口超限漏洞
CVE-2026-67553Apache Qpid Proton .NET 会话流控窗口可被超越
CVE-2026-68075Apache Qpid Broker-J 会话流量控制窗口超限漏洞
CVE-2026-66275Apache Qpid Proton-J 会话流量控制窗口超限漏洞
CVE-2026-67590Apache Qpid ProtonJ2 未限制类型嵌套导致栈溢出漏洞
CVE-2026-67552Apache Qpid Proton Dotnet 预认证栈溢出漏洞
CVE-2026-68073Apache Qpid Broker-J 非受限类型嵌套导致预认证栈溢出
CVE-2026-66274Apache Qpid Proton-J 未限制类型嵌套导致预认证栈溢出
CVE-2026-66276Apache Qpid Proton-J 无界处置范围处理导致拒绝服务漏洞
CVE-2026-67551Apache Qpid Proton Dotnet 远程资源耗尽漏洞
CVE-2026-68060Apache Qpid Broker-J 预认证前类型/数量处理不当导致过度分配漏洞
CVE-2026-66273Apache Qpid Proton-J 认证前类型大小/计数处理导致过度分配漏洞
CVE-2026-67588Apache Qpid ProtonJ2 未限制符号缓存导致预认证资源耗尽
CVE-2026-67465Apache Qpid Proton Dotnet 未限制符号缓存致资源耗尽
CVE-2026-68074Apache Qpid Broker-J 未限制符号值缓存导致预认证资源耗尽漏洞
CVE-2026-66257Apache Qpid Proton-J 预认证资源耗尽漏洞
CVE-2026-60053Apache Answer 撤销角色或账户后残留的管理 API 密钥访问漏洞
CVE-2026-68077Apache Qpid Broker-J 无界处理范围可导致拒绝服务漏洞
CVE-2026-67554Apache Qpid Proton Dotnet 拒绝服务漏洞

显示前 20 条,共 34 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-67555

暂无评论


发表评论