Aller au contenu
Développeur Full Stack
, ,

Client Java RabbitMQ : échec répété de consommateurs sur une propriété malformée

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P4Moyenne

Le client Java RabbitMQ, avant la version 5.36.0, peut mal décoder certaines séquences UTF-8 dans une propriété AMQP renvoyée, puis lever une exception non contrôlée avant l’accusé de réception. Le courtier peut alors remettre le message en file et répéter l’échec, jusqu’à perturber les consommateurs de remplacement ; la version 5.36.0 corrige le défaut.

JavaRabbitMQ
IdentifiantCVE-2026-106122
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif5.36.0

Source : NVD — CVE-2026-106122

Analyse technique

ValueReader.readShortstr peut produire une chaîne réencodée dépassant la limite AMQP appliquée par ValueWriter.writeShortstr, provoquant une exception lors de la publication de la réponse.

Impact, versions et correctif

Événement datéLa fiche indique une publication le 2026-10-06T19:17:43.467Z et une mise à jour le 2026-10-06T20:03:40.690Z, dans la période demandée ; le correctif 5.36.0 est indiqué.
ImpactUn message peut faire échouer de manière répétée son consommateur et perturber le traitement de la file.
Versions affectéesRabbitMQ Java client antérieur à 5.36.0
Version corrigée5.36.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6
Publication2026-10-06T19:17:43.467Z
Mise à jour2026-10-06T20:03:40.690Z

Détection / vérification

Inventorier les dépendances rabbitmq-java-client et vérifier si les consommateurs RPC concernés traitent des propriétés de message provenant de sources non fiables.

Action recommandée

Mettre à niveau le client Java RabbitMQ vers la version 5.36.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :