
CVE-2019-11287: DoS tramite Heap Overflow nel Plugin di Gestione Web di RabbitMQ
Pivotal RabbitMQ, versioni 3.7.x precedenti alla 3.7.21 e 3.8.x precedenti alla 3.8.1, e RabbitMQ per Pivotal Platform, versioni 1.16.x precedenti alla 1.16.7 e versioni 1.17.x precedenti alla 1.17.4, contengono un plugin di gestione web vulnerabile a un attacco di denial of service.
L'intestazione HTTP "X-Reason" può essere sfruttata per inserire una stringa di formato Erlang malevola che si espanderà e consumerà l'heap, causando il crash del server.
La divulgazione e la correzione del fornitore per questa vulnerabilità si trovano qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.