CVE-2025-27533
Apache ActiveMQ: طول المخزن المؤقت غير المُتحقق منه قد يتسبب في تخصيص مفرط للذاكرة
- تم النشر
- 07/05/2025
- محدث
- 03/11/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 09/05/2025
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:D/RE:M/U:Redمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة "تخصيص الذاكرة بقيمة حجم مفرطة" (Memory Allocation with Excessive Size Value) في Apache ActiveMQ. أثناء إلغاء تجميع أوامر OpenWire، لم يتم التحقق من قيمة حجم المخازن المؤقتة بشكل صحيح، مما قد يؤدي إلى تخصيص ذاكرة مفرط ويمكن استغلاله للتسبب في رفض الخدمة (DoS) عبر استنزاف ذاكرة العملية، وبالتالي التأثير على التطبيقات والخدمات التي تعتمد على توفر وسيط ActiveMQ عند عدم استخدام اتصالات TLS المتبادلة. تؤثر هذه المشكلة على Apache ActiveMQ: من 6.0.0 قبل 6.1.6، ومن 5.18.0 قبل 5.18.7، ومن 5.17.0 قبل 5.17.7، وقبل 5.16.8. لا يتأثر ActiveMQ 5.19.0. يُنصح المستخدمون بالترقية إلى الإصدار 6.1.6+ أو 5.19.0+ أو 5.18.7+ أو 5.17.7 أو 5.16.8، وهو ما يصلح المشكلة. يمكن للمستخدمين الحاليين تنفيذ TLS المتبادل للتخفيف من المخاطر على الوسطاء المتأثرين.
المصادر
2استغلال لثغرة CVE-2025-27533، وهي ثغرة رفض خدمة (DoS) في Apache ActiveMQ
Abdualhadi khalifa · multiple · 09/05/2025
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.