
CVE-2019-11287: RabbitMQ 웹 관리 플러그인의 힙 오버플로우를 통한 DoS
Pivotal RabbitMQ 3.7.21 이전의 3.7.x 버전과 3.8.1 이전의 3.8.x 버전, 그리고 Pivotal Platform용 RabbitMQ 1.16.7 이전의 1.16.x 버전과 1.17.4 이전의 1.17.x 버전에는 서비스 거부(DoS) 공격에 취약한 웹 관리 플러그인이 포함되어 있습니다.
"X-Reason" HTTP 헤더를 활용하여 악의적인 Erlang 형식 문자열을 삽입할 수 있으며, 이로 인해 힙(heap)이 확장되고 소비되면서 서버가 충돌하게 됩니다.
이 취약점에 대한 공급업체의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
더 자세한 내용과 악용 프로세스는 이 PDF에서 확인할 수 있습니다.