Navegación

Se han corregido vulnerabilidades de alta gravedad en Apache Qpid Broker-J.

fuente: https://securityonline.info/apache-qpid-broker-j-vulnerabilities/

La Apache Software Foundation publicó la versión 10.1.1 para corregir seis vulnerabilidades de Apache Qpid Broker-J. Estos defectos de seguridad críticos incluyen ataques de denegación de servicio sin autenticación y fallos en la fijación de sesiones. Los administradores deben actualizar sus brokers de mensajería de inmediato para evitar posibles compromisos del sistema.

Por qué es importante

Apache Qpid desarrolla herramientas de mensajería compatibles con múltiples lenguajes y sistemas operativos. Miles de empresas dependen del protocolo AMQP para el procesamiento fiable de mensajes. Por lo tanto, estas vulnerabilidades de Apache Qpid Broker-J representan graves riesgos para los ecosistemas de mensajería empresarial. Un ataque exitoso podría agotar la memoria del broker o provocar el secuestro no autorizado de sesiones. Actualmente, los investigadores de seguridad no han confirmado ninguna explotación activa. Además, no existe código de explotación público de prueba de concepto. Sin embargo, los servidores sin parchear siguen expuestos al consumo de recursos previo a la autenticación.

Cómo funcionan los ataques

Estas vulnerabilidades afectan a las interfaces de decodificación AMQP, conversión de mensajes y gestión HTTP. La vulnerabilidad de fijación de sesión se produce porque la interfaz de gestión HTTP no renueva los identificadores de sesión tras un inicio de sesión exitoso. Esta falla permite a atacantes remotos reutilizar los identificadores retenidos para obtener acceso no autorizado.

Por otro lado, varias vulnerabilidades de denegación de servicio se derivan de la asignación de recursos sin control y el anidamiento de tipos. Un atacante no autenticado puede enviar un mensaje mal formado con anidamiento de tipos ilimitado o declaraciones de tamaño excesivo. El intermediario intenta analizar estos datos durante la preautenticación, lo que provoca un desbordamiento de pila o una asignación de memoria descontrolada. Finalmente, una vulnerabilidad de descompresión en el componente GZIP compartido permite a los productores autenticados agotar la memoria. Lo logran enviando mensajes comprimidos sin límites de salida descomprimida.

Últimas noticias

09 DE SEPTIEMBRE, 2026

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...

Leer artículo →
09 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...

Leer artículo →
09 DE SEPTIEMBRE, 2026

Las actualizaciones de agosto provocan errores 0xc0000409 en Windows Server 2016.

Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...

Leer artículo →