„`html
Zusammenfassung
Die Schwachstelle CVE-2026-59878 ist eine Input-ValidierungslĂĽcke in Apache ActiveMQ mit dem Schweregrad „High“ (CVSS 7.5). Sie ermöglicht es unauthentifizierten Angreifern, ĂĽber das AMQP NIO Connector-Interface Denial-of-Service (DoS) Attacken auszufĂĽhren. Die Exploitation fĂĽhrt zum Absturz von NIO-Threads und kann bei wiederholten Angriffen zur Erschöpfung des Thread-Pools fĂĽhren, wodurch legitime Verbindungen blockiert werden.
Betroffene Systeme
- Apache ActiveMQ AMQP: Versionen vor 5.19.9 und 6.0.0 bis vor 6.2.8
- Apache ActiveMQ: Versionen vor 5.19.9 und 6.0.0 bis vor 6.2.8
- Apache ActiveMQ All: Versionen vor 5.19.9 und 6.0.0 bis vor 6.2.8
Betroffen sind insbesondere Systeme mit exponiertem AMQP NIO Connector, die aus dem Netzwerk erreichbar sind.
Technische Details
Die Verwundbarkeit existiert in der Input-Validierung des AMQP-Protokoll-Handlers. Der NIO Connector validiert eingehende Frame-Size-Werte nicht ausreichend. Ein Remote-Angreifer kann manipulierte Frame-Size-Parameter senden, die zu unkontrolliertem Verhalten der NIO-Threads führen. Dies resultiert in Thread-Crashes und bei massiver Ausnutzung zur vollständigen Pool-Erschöpfung.
Angriffsvektor: Netzwerk (unauthentifiziert)
Attackkomplexität: Niedrig
Auswirkung: VerfĂĽgbarkeit (DoS)
Empfohlene Massnahmen
- Priorität-Update: Upgrade auf Version 5.19.9, 6.2.8 oder 6.3.0
- Netzwerk-Isolation: AMQP NIO Connector-Ports (Standard: 61616) von untrusted Netzwerken isolieren
- Firewall-Regelwerk: Zugriff auf AMQP-Ports nur von bekannten Clients ermöglichen
- Monitoring: NIO-Thread-Pool-Auslastung und abnormale Crash-Muster ĂĽberwachen
- Temporäre Mitigation: AMQP-Connector deaktivieren, falls nicht benötigt
Bewertung
CVSS-Score: 7.5 (High)
Die Schwachstelle stellt ein erhebliches Risiko dar, da sie ohne Authentifizierung ausnutzbar ist und direkt die Verfügbarkeit des Systems gefährdet. Schnelles Patching wird dringend empfohlen, insbesondere für produktive Systeme mit exponiertem AMQP Interface.
„`