FreeBSD:rabbitmq-c -- リモートのクライアント側のメモリ枯渇(03302734-c15d-11f1-8561-107c611e671e)

high Nessus プラグイン ID 363456

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、03302734-c15d-11f1-8561-107c611e671e のアドバイザリに記載されている脆弱性の影響を受けます。

rabbitmq-c プロジェクトによる報告:
悪意のあるAMQPピアが、認識されないタイプまたは無効なチャンネル番号のフレームを送信することにより、rabbitmq-cクライアントでメモリ枯渇を引き起こす可能性があります。クライアントは、ネゴシエートされた制限またはフレームタイプに対してチャネルを検証する前に、チャネルごとにメモリプールを割り当てて完全なフレームを保存し、そのメモリを解放せずに不明なフレームを破棄します。これにより、小さなフレームの連続したストリームがクライアントのリソースを使い果たす可能性があります。

Tenable は、前述の記述ブロックを FreeBSD セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?214f8308

http://www.nessus.org/u?3292c44c

プラグインの詳細

深刻度: High

ID: 363456

ファイル名: freebsd_pkg_03302734c15d11f18561107c611e671e.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/6

更新日: 2026/10/6

サポートされているセンサー: Nessus

脆弱性情報

CPE: cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:rabbitmq-c

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/10/6

脆弱性公開日: 2026/9/15