CVE-2025-27533
Apache ActiveMQ: अनियंत्रित बफ़र लंबाई अत्यधिक मेमोरी आवंटन का कारण बन सकती है
- प्रकाशित
- 7 मई 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 9 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:D/RE:M/U:Redकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache ActiveMQ में अत्यधिक आकार मान के साथ मेमोरी आवंटन भेद्यता। OpenWire कमांड्स के अनमार्शलिंग के दौरान बफ़र्स के आकार मान को उचित रूप से सत्यापित नहीं किया गया था, जिससे अत्यधिक मेमोरी आवंटन हो सकता है और प्रक्रिया मेमोरी को समाप्त करके सेवा से वंचित (DoS) करने के लिए इसका दोहन किया जा सकता है, जिससे उन अनुप्रयोगों और सेवाओं पर प्रभाव पड़ता है जो म्यूचुअल TLS कनेक्शन का उपयोग नहीं करने पर ActiveMQ ब्रोकर की उपलब्धता पर निर्भर करते हैं। यह मुद्दा Apache ActiveMQ को प्रभावित करता है: 6.0.0 से 6.1.6 से पहले, 5.18.0 से 5.18.7 से पहले, 5.17.0 से 5.17.7 से पहले, 5.16.8 से पहले। ActiveMQ 5.19.0 प्रभावित नहीं है। उपयोगकर्ताओं को संस्करण 6.1.6+, 5.19.0+, 5.18.7+, 5.17.7, या 5.16.8 में अपग्रेड करने की अनुशंसा की जाती है, जो मुद्दे को ठीक करता है। मौजूदा उपयोगकर्ता प्रभावित ब्रोकर्स पर जोखिम कम करने के लिए म्यूचुअल TLS लागू कर सकते हैं।
स्रोत
2CVE-2025-27533 के लिए शोषण, Apache ActiveMQ में एक सेवा अस्वीकार (DoS) भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।