RabbitMQ 的 是一个 Go 语言的 AMQP 0.9.1 客户端。在版本 1.13.0 之前, 中的 函数在处理 AMQP longstr 类型时存在缺陷:当声明的 AMQP longstr 长度超过 时,该函数会返回一个空字符串和 错误,而不是返回 。该函数未读取已声明的字段字节,而 则将此操作视为成功,并从错误的偏移量继续解析。恶意或被攻陷的 broker 可以在 table 字段中提供一个过长的 longstr,从而导致后续 AMQP 解析失步,使攻击者控制的尾部字节被误读为后续字段或帧,进而破坏连接
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| rabbitmq | amqp091-go | < 1.13.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-77405 | 9.4 CRITICAL | RabbitMQ amqp091-go 配置缺失 |
| CVE-2026-77408 | 9.1 CRITICAL | RabbitMQ amqp091-go 数据截断与状态损坏漏洞 |
| CVE-2026-77403 | 8.9 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77410 | 8.9 HIGH | RabbitMQ 资源耗尽(OOM)漏洞 |
| CVE-2026-77412 | 8.9 HIGH | RabbitMQ amqp091-go 恶意字段长度导致拒绝服务 |
| CVE-2026-77404 | 8.7 HIGH | RabbitMQ 远程代码执行漏洞 |
| CVE-2026-75516 | 8.7 HIGH | RabbitMQ Java client: Frame-level OOM: Math.min(maxInboundMessageBodySize, 0) defeats fram |
| CVE-2026-77409 | 8.2 HIGH | RabbitMQ amqp091-go 拒绝服务漏洞 |
| CVE-2026-77406 | 8.2 HIGH | RabbitMQ 基于AMQP 0.9.1 消费者消息洪泛漏洞 |
| CVE-2026-77407 | 7.0 HIGH | RabbitMQ amqp091-go 明文凭证泄露漏洞 |
暂无评论