
CVE-2019-11287: DoS durch Heap-Überlauf im RabbitMQ-Web-Management-Plugin
Pivotal RabbitMQ, Versionen 3.7.x vor 3.7.21 und 3.8.x vor 3.8.1, sowie RabbitMQ für die Pivotal Platform, Versionen 1.16.x vor 1.16.7 und 1.17.x vor 1.17.4, enthalten ein Web-Management-Plugin, das anfällig für einen Denial-of-Service-Angriff ist.
Der HTTP-Header "X-Reason" kann ausgenutzt werden, um eine bösartige Erlang-Formatierungszeichenfolge einzufügen, die sich ausdehnt und den Heap verbraucht, was zum Absturz des Servers führt.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.