RabbitMQ 漏洞 CVE-2026-7921 关键信息总结 漏洞概述 漏洞名称:RABBITMQ AMQP091-GO UP TO 1.12.9 ALLOCATION OF RESOURCES 漏洞编号:CVE-2026-7921 漏洞类型:资源分配(Allocation of Resources),CWE-770 CVSS 元临时评分:4.1 当前利用价格:$0–$5k CTI 兴趣评分:0.89+ 描述:在 RabbitMQ amqp091-go(版本 ≤ 1.12.9)中发现一个被归类为“problematic”的漏洞。执行恶意操作会导致资源分配问题,可远程触发,无可用利用代码(exploit)。 影响范围 受影响产品:RabbitMQ amqp091-go 受影响版本:Go AMQP 0.9.1 客户端,版本 < 1.13.0 影响说明: - 该漏洞影响未知代码,攻击者可远程发起,无现成 exploit。 - 在 Go AMQP 0.9.1 客户端中,版本 < 1.13.0 的恶意 AMQP broker 可让客户端为进程分配资源,若进程上下文帧超出协商的最大帧长度,可能导致意外的内存消耗或应用层拒绝服务(DoS),绕过协议内置的帧长度约束。 - 版本 1.13.0 包含修复。 - 该漏洞自 2026 年 5 月 20 日 起被识别,影响未知处理流程。 修复方案 修复版本:升级至 1.13.0(该版本包含修复)。 缓解措施:限制客户端可分配的资源数量/大小,或升级至 1.13.0 及以上版本。 POC / 利用代码 页面中未包含 POC 代码或利用代码块(页面注明“无可用 exploit”)。