Siber güvenlik araştırmacıları, RabbitMQ mesaj komisyoncusu hizmetini etkileyen, saldırganların OAuth istemci sırlarını sızdırmasına, kurumsal mesajlaşma altyapısını ele geçirme risklerine maruz bırakmasına ve kiracı sınırlarını aşmasına olanak verebilecek, erişim kontrolüyle ilgili iki kusurun ayrıntılarını açıkladı.

Miggo'nun güvenlik ekibikeşfedildive kusurları bildiren biri, "aracının gizli OAuth sırrını tek bir istekte kimliği doğrulanmamış bir saldırgana sızdırıyor; bu, bu sırrı kullanan yapılandırmalarda aracının tam olarak ele geçirilmesine giden doğrudan bir yol." dedi. İkinci güvenlik açığı, oturum açmış herhangi bir kullanıcının diğer kiracıların verilerini sessizce okumasına olanak tanır.

Her iki eksikliğin de kod tabanında 2024'ün başından beri mevcut olduğu ve RabbitMQ'nun 3.13.0 ve sonrasındaki sürüm hatlarını etkilediği söyleniyor. Bunlar 4.3.0, 4.2.6, 4.1.11, 4.0.20 ve 3.13.15 sürümlerinde ele alınmıştır. Kamuya duyurulmadan önce güvenlik açıklarından herhangi birinin aktif olarak kullanıldığına dair bir kanıt yoktur.

İki kusurun kısa bir açıklaması aşağıdadır -

  • CVE-2026-57219(CVSS puanı: 8,7) - Management.oauth_client_secret yapılandırma anahtarını kullanacak şekilde yapılandırılmış OAuth 2'ye sahip RabbitMQ kurulumlarındaki istemci sırrını ortaya çıkaran eski bir HTTP API uç noktası ("GET /api/auth"), saldırganın bunu bir yönetici jetonuyla değiştirmesine ve her mesaj, sıra, kullanıcı ve aracı ayarının tam kontrolünü ele geçirmesine olanak tanır.
  • CVE-2026-57221(CVSS puanı: 5,3) - Bir sanal ana bilgisayara bağlanabilen kimliği doğrulanmış herhangi bir kullanıcının, gerçek izinlerine bakılmaksızın o sanal ana bilgisayardaki tüm kuyruk ve değişim adlarını numaralamasına ve kuyruk mesaj sayımlarını ve tüketici sayımlarını okumasına olanak tanıyan eksik bir yetkilendirme.

Miggo, CVE-2026-57219 hakkında şunları söyledi: "Uç noktanın yetkilendirme kontrolü, diğer tüm hassas yönetim uç noktalarının aksine, isteğe her zaman izin verecek şekilde sabit kodlanmıştır." "Yönetim bağlantı noktasına güvenilmeyen bir ağ tarafından erişilebilen yerlerde risk en yüksek düzeydedir: bulut veya çok kiracılı kurulumlar veya yanlışlıkla internete maruz kalan bir yönetim kullanıcı arayüzü."

En son sürümlere yama yapmanın yanı sıra, yönetim arayüzüne internet üzerinden erişilebiliyorsa OAuth istemci sırrının döndürülmesi, yönetim arayüzünün ağ üzerinden erişilebilir olmasını önlemek için 15672 numaralı bağlantı noktasına erişimin sınırlandırılması, kiracıların sanal ana bilgisayara göre ayrılması ve yama uygulanmamış örneklerde savunmasız uç noktaya erişimi engellemek için güvenlik duvarı kuralları uygulanması önerilir.

Açıklama, RabbitMQ bakımcılarının bir sorunla sonuçlanabilecek iki kritik önemdeki kusuru ele almasıyla geldi.TLS istemci kimlik doğrulamasını atlama(CVSS puanı: 9,1) ve ortadaki rakip (AitM) pozisyonundaki saldırganınJSON Web Anahtarı Kümesi (JWKS) yanıtlarını oluşturve komisyoncunun keyfi JWT'leri kabul etmesine neden olur (CVSS puanı: 9,2).

Bu makaleyi ilginç buldunuz mu? Bizi takip edinGoogle Haberler, heyecan and LinkedInyayınladığımız daha özel içeriği okumak için.