CVE-2026-40466
Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ: تجاوز محتمل لـ CVE-2026-34197 عبر URI المرحلة الثانية لاكتشاف HTTP
- تم النشر
- 24/04/2026
- محدث
- 15/07/2026
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التحقق غير السليم من المدخلات، والتحكم غير السليم في توليد البرمجيات ('حقن برمجي') ثغرة في Apache ActiveMQ Broker وApache ActiveMQ All وApache ActiveMQ. قد يتمكن مهاجم مُصادَق من تجاوز الإصلاح في CVE-2026-34197 عبر إضافة موصّل (connector) يستخدم نقل Discovery عبر HTTP من خلال BrokerView.addNetworkConnector أو BrokerView.addConnector عبر Jolokia إذا كانت وحدة activemq-http موجودة على مسار الفئات (classpath). يمكن لنقطة نهاية HTTP ضارة إرجاع نقل VM عبر URI الخاص بـHTTP، مما يتجاوز التحقق المضاف في CVE-2026-34197. ويمكن للمهاجم بعد ذلك استخدام معلمة brokerConfig الخاصة بنقل VM لتحميل سياق تطبيق Spring XML عن بُعد باستخدام ResourceXmlApplicationContext. وبما أن ResourceXmlApplicationContext في Spring يقوم بإنشاء جميع الفاصوليا المفردة (singleton beans) قبل أن يتحقق BrokerService من الإعداد، يحدث تنفيذ تعسفي للكود على JVM الخاص بالوسيط عبر أساليب مصنع الفاصوليا مثل Runtime.exec(). يؤثر هذا على Apache ActiveMQ Broker: قبل 5.19.6، ومن 6.0.0 قبل 6.2.5؛ وApache ActiveMQ All: قبل 5.19.6، ومن 6.0.0 قبل 6.2.5؛ وApache ActiveMQ: قبل 5.19.6، ومن 6.0.0 قبل 6.2.5. يُنصح المستخدمون بالترقية إلى الإصدار 5.19.6 أو 6.2.5، الذي يصلح المشكلة.
المصادر
1- ActiveMQ-EXPtoolsاستغلال
أداة استغلال الثغرات الشاملة لـ Apache ActiveMQ (CVE-2015-5254، CVE-2016-3088، CVE-2022-41678، CVE-2023-46604، CVE-2024-32114، CVE-2026-34197، CVE-2026-40466، CVE-2026-42588)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.