
CVE-2019-11287: DoS عبر تجاوز سعة الكومة في المكوّن الإضافي لإدارة الويب في RabbitMQ
يحتوي Pivotal RabbitMQ، الإصدارات 3.7.x قبل 3.7.21 و3.8.x قبل 3.8.1، وRabbitMQ لمنصة Pivotal، الإصدارات 1.16.x قبل 1.16.7 والإصدارات 1.17.x قبل 1.17.4، على مكوّن إضافي لإدارة الويب معرّض لهجوم رفض الخدمة.
يمكن استغلال ترويسة HTTP "X-Reason" لإدراج سلسلة تنسيق Erlang خبيثة تتوسع وتستهلك الكومة، مما يؤدي إلى تعطل الخادم.
يمكن الاطلاع على إفصاح البائع وإصلاح هذه الثغرة هنا.
تتطلب هذه الثغرة:
يمكن الاطلاع على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.