главное в кибербезопасности Читать в канале
Уязвимости 4 сентября 2026 2 мин

Rabbitmq-c: уязвимости в Ubuntu приводят к отказу в обслуживании и RCE

Уязвимости в rabbitmq-c приводят к отказу в обслуживании и RCE

В библиотеке rabbitmq-c обнаружены уязвимости, затрагивающие ряд версий Ubuntu. Уязвимости позволяют удалённым злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код. Проблемы связаны с некорректной обработкой данных протокола AMQP и управлением памятью.

rabbitmq-c обрабатывает учётные данные небезопасно

Утилиты командной строки rabbitmq-c отображали учётные данные в списке процессов. Это позволяло локальным пользователям получить доступ к конфиденциальной информации. Уязвимость CVE-2023-35789 затрагивала Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS и 20.04 LTS.

Некорректное вычисление длины AMQP-фреймов вызывает сбой

Библиотека rabbitmq-c неправильно вычисляла длину AMQP-фреймов, что приводило к переполнению типа size_t. Удалённый злоумышленник мог вызвать сбой приложения, что приводило к отказу в обслуживании или утечке данных. Эта проблема затрагивала Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS и 20.04 LTS (CVE-2026-44235).

Проверка размера фрейма при логине AMQP приводит к переполнению буфера

Rabbitmq-c не валидировала размер фрейма во время рукопожатия при логине AMQP. Удалённый злоумышленник мог вызвать переполнение кучи (heap buffer overflow). Это могло привести к отказу в обслуживании или выполнению произвольного кода. Уязвимость CVE-2026-44236 затрагивала Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS и 20.04 LTS.

Переполнение целых чисел при проверке границ на 32-битных системах

Rabbitmq-c некорректно проверяла длину декодированных байтовых полей. Это приводило к целочисленному переполнению при проверке границ на 32-битных системах. Удалённый злоумышленник, контролирующий брокер или способный перехватить незашифрованное соединение, мог вызвать чтение за пределами выделенной области памяти. Это приводило к отказу в обслуживании или раскрытию конфиденциальной информации (CVE-2026-59986).

Невалидная длина фрагмента тела вызывает переполнение буфера

Rabbitmq-c не валидировала длину фрагмента тела при сериализации AMQP-фрейма с помощью API amqp_send_frame(). Злоумышленник мог вызвать переполнение кучи, что приводило к отказу в обслуживании (сбою приложения) или выполнению произвольного кода. Уязвимость CVE-2026-61547 не затрагивала Ubuntu 14.04 LTS.

Обновиться до исправленных версий Ubuntu

Пользователям Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS и 20.04 LTS рекомендуется установить доступные обновления безопасности. Обновления устраняют описанные уязвимости в библиотеке rabbitmq-c. Для CVE-2026-61547 обновление доступно для версий, отличных от Ubuntu 14.04 LTS.

Источник: Ubuntu Security