Falhas Críticas no RabbitMQ-C: Exposição de Credenciais, DoS e Riscos de Execução de Código
Atualizações de segurança do Ubuntu resolvem três vulnerabilidades no rabbitmq-c, incluindo exposição de credenciais, problemas de negação de serviço e um estouro de buffer de heap que permite execução remota de código. Organizações que usam versões LTS afetadas do Ubuntu devem aplicar patches imediatamente.
TL;DR
- CVE-2023-35789 expõe credenciais do RabbitMQ em argumentos de linha de comando no Ubuntu 22.04 e 24.04 LTS
- CVE-2026-44235 causa leituras fora dos limites no processamento de frames AMQP, levando a negação de serviço
- CVE-2026-44236 é um estouro crítico de buffer de heap em handshakes de login AMQP permitindo execução remota de código
- Todas as três vulnerabilidades afetam a biblioteca rabbitmq-c usada em implantações de filas de mensagens
O Ubuntu lançou atualizações de segurança abordando três vulnerabilidades na biblioteca rabbitmq-c, um cliente C para brokers de mensagens RabbitMQ. As falhas variam desde exposição local de credenciais até execução remota de código, afetando sistemas executando Ubuntu 22.04 LTS e 24.04 LTS.
Essas vulnerabilidades destacam riscos em infraestrutura de filas de mensagens comumente implantada em microsserviços e sistemas distribuídos. Organizações que dependem do rabbitmq-c devem priorizar a aplicação de patches para prevenir tanto vazamento de dados quanto possível comprometimento do sistema.
Detalhes das Vulnerabilidades
- CVE-2023-35789: Credenciais expostas em argumentos de linha de comando; um atacante local pode extrair dados sensíveis de autenticação
- CVE-2026-44235: Leitura fora dos limites no tratamento de comprimento de frame AMQP; um atacante remoto pode disparar negação de serviço
- CVE-2026-44236: Estouro de buffer de heap durante handshakes de login AMQP; permite execução remota de código ou travamento
Impacto e Mitigação
- A exposição de credenciais afeta especificamente Ubuntu 22.04 LTS e 24.04 LTS; outras versões podem ter perfis de risco diferentes
- As vulnerabilidades de DoS e execução de código afetam todas as implantações usando versões vulneráveis do rabbitmq-c
- Aplique patches USN-8437-1 imediatamente para mitigar riscos de exploração remota
- Revise configurações de filas de mensagens e controles de acesso à rede para limitar a exposição
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.