INFSA-2023:6482: Устранение уязвимости librabbitmq

Информация о бюллетене

Идентификатор: INFSA-2023:6482

Тип: устранение уязвимостей

Дата публикации: 2025-03-05 17:30:34 UTC

Информация о пакете

Пакеты librabbitmq предоставляют клиентскую библиотеку Advanced Message Queuing Protocol (AMQP), которая позволяет взаимодействовать с серверами AMQP, используя протокол версии 0-9-1.

Описание уязвимостей

  • CVE-2023-35789

    Уязвимость брокера сообщений RabbitMQ связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2024-06934
нет информации 5.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты