← Voltar ao blog

Vulnerabilidades Críticas na Biblioteca RabbitMQ C Expõem Sistemas Ubuntu LTS

Múltiplas falhas de alta gravidade no rabbitmq-c afetam versões antigas do Ubuntu LTS, podendo permitir exposição de credenciais, negação de serviço e execução remota de código.

TL;DR

  • Ferramentas de linha de comando do rabbitmq-c expunham credenciais através de listas de processos (CVE-2023-35789)
  • Erro no cálculo do comprimento de frame AMQP leva a falhas ou vazamentos de dados (CVE-2026-44235)
  • Estouro de buffer no heap durante o handshake de login pode permitir execução arbitrária de código (CVE-2026-44236)
  • Afeta apenas Ubuntu 14.04, 16.04, 18.04 e 20.04 LTS
  • Atualização imediata recomendada para sistemas impactados

O Ubuntu divulgou múltiplas vulnerabilidades críticas na biblioteca rabbitmq-c que podem permitir que atacantes roubem credenciais, derrubem serviços ou executem código arbitrário. Esses problemas afetam especificamente as versões de suporte prolongado do Ubuntu até a 20.04, destacando a importância de manter atualizações de segurança mesmo em sistemas estáveis.

A falha mais grave envolve a exposição de credenciais por meio da visibilidade dos argumentos da linha de comando, enquanto erros adicionais no tratamento de memória criam condições de negação de serviço e possíveis caminhos para execução remota de código. Organizações que utilizam clientes RabbitMQ construídos com rabbitmq-c devem priorizar a correção dessas CVEs.

Riscos de Autenticação e Credenciais

  • Ferramentas de linha de comando armazenavam senhas em argumentos de processo em texto simples, expondo-as a qualquer usuário capaz de visualizar os processos em execução
  • Atacantes locais poderiam obter credenciais de banco de dados ou filas de mensagens sem privilégios elevados
  • Esta vulnerabilidade afeta todas as versões LTS listadas do Ubuntu, mas pode ser mitigada atualizando os pacotes rabbitmq-c

Corrupção de Memória e Superfície de Ataque Remoto

  • Underflow de size_t durante o processamento de frames AMQP permite que atacantes remotos causem falhas ou acessem conteúdos de memória adjacentes
  • Validação inválida do tamanho do frame durante o login cria oportunidades de estouro de buffer baseado em heap
  • Exploração bem-sucedida pode levar à interrupção do serviço ou acesso não autorizado ao sistema, dependendo do contexto da aplicação
  • Apenas aplicações usando rabbitmq-c para comunicação AMQP são afetadas, incluindo clientes de mensagens personalizados

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Vulnerabilidades Críticas na Biblioteca RabbitMQ C Expõem Sistemas Ubuntu LTS — Agent Breach Blog | Agent Breach