RabbitMQ 的 是一个 Go 语言的 AMQP 0.9.1 客户端。在 1.13.0 版本之前, 中的 函数在创建 时未将 设置为 。因此,使用允许 TLS 1.0 或 TLS 1.1 的 Go 运行时构建的二进制文件,在通过 URI 建立连接时,可能会协商使用已废弃的协议版本。能够影响此类旧版构建中 TLS 协商过程的在网络上的攻击者,可能会削弱对 AMQP 消息和凭据的传输层保护。该问题已在 1.13.0 版本中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| rabbitmq | amqp091-go | < 1.13.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77411 | 9.5 CRITICAL | RabbitMQ amqp091-go 整数溢出漏洞 |
| CVE-2026-77408 | 9.1 CRITICAL | RabbitMQ amqp091-go 数据截断与状态损坏漏洞 |
| CVE-2026-77403 | 8.9 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77410 | 8.9 HIGH | RabbitMQ 资源耗尽(OOM)漏洞 |
| CVE-2026-77412 | 8.9 HIGH | RabbitMQ amqp091-go 恶意字段长度导致拒绝服务 |
| CVE-2026-77404 | 8.7 HIGH | RabbitMQ 远程代码执行漏洞 |
| CVE-2026-75516 | 8.7 HIGH | RabbitMQ Java client: Frame-level OOM: Math.min(maxInboundMessageBodySize, 0) defeats fram |
| CVE-2026-77409 | 8.2 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77406 | 8.2 HIGH | RabbitMQ 基于AMQP 0.9.1 消费者消息洪泛漏洞 |
| CVE-2026-77407 | 7.0 HIGH | RabbitMQ amqp091-go 明文凭证泄露漏洞 |
暂无评论