← Voltar ao blog

Falhas Críticas no RabbitMQ-C: Exposição de Credenciais, DoS e Riscos de Execução de Código

Atualizações de segurança do Ubuntu resolvem três vulnerabilidades no rabbitmq-c, incluindo exposição de credenciais, problemas de negação de serviço e um estouro de buffer de heap que permite execução remota de código. Organizações que usam versões LTS afetadas do Ubuntu devem aplicar patches imediatamente.

TL;DR

  • CVE-2023-35789 expõe credenciais do RabbitMQ em argumentos de linha de comando no Ubuntu 22.04 e 24.04 LTS
  • CVE-2026-44235 causa leituras fora dos limites no processamento de frames AMQP, levando a negação de serviço
  • CVE-2026-44236 é um estouro crítico de buffer de heap em handshakes de login AMQP permitindo execução remota de código
  • Todas as três vulnerabilidades afetam a biblioteca rabbitmq-c usada em implantações de filas de mensagens

O Ubuntu lançou atualizações de segurança abordando três vulnerabilidades na biblioteca rabbitmq-c, um cliente C para brokers de mensagens RabbitMQ. As falhas variam desde exposição local de credenciais até execução remota de código, afetando sistemas executando Ubuntu 22.04 LTS e 24.04 LTS.

Essas vulnerabilidades destacam riscos em infraestrutura de filas de mensagens comumente implantada em microsserviços e sistemas distribuídos. Organizações que dependem do rabbitmq-c devem priorizar a aplicação de patches para prevenir tanto vazamento de dados quanto possível comprometimento do sistema.

Detalhes das Vulnerabilidades

  • CVE-2023-35789: Credenciais expostas em argumentos de linha de comando; um atacante local pode extrair dados sensíveis de autenticação
  • CVE-2026-44235: Leitura fora dos limites no tratamento de comprimento de frame AMQP; um atacante remoto pode disparar negação de serviço
  • CVE-2026-44236: Estouro de buffer de heap durante handshakes de login AMQP; permite execução remota de código ou travamento

Impacto e Mitigação

  • A exposição de credenciais afeta especificamente Ubuntu 22.04 LTS e 24.04 LTS; outras versões podem ter perfis de risco diferentes
  • As vulnerabilidades de DoS e execução de código afetam todas as implantações usando versões vulneráveis do rabbitmq-c
  • Aplique patches USN-8437-1 imediatamente para mitigar riscos de exploração remota
  • Revise configurações de filas de mensagens e controles de acesso à rede para limitar a exposição

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.