CVE-2026-68074 High CVSS 7.5/10

đźź  CVE-2026-68074: High Schwachstelle

CVE-2026-68074
7.5/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die SicherheitslĂĽcke CVE-2026-68074 betrifft Apache Qpid Broker-J in den Versionen bis einschlieĂźlich 10.0.1.
Ein nicht authentifizierter Angreifer kann durch Missbrauch eines unbegrenzten Symbol-Value-Caching-Mechanismus
eine Ressourcenerschöpfung hervorrufen, die zu einem Denial-of-Service (DoS)-Angriff führt.
Der Schweregrad wird mit „High“ bewertet (CVSS 7.5).

Betroffene Systeme

Produkt: Apache Qpid Broker-J
Betroffene Versionen: Alle Versionen bis 10.0.1
Angriffsvektor: Netzwerk (Network)
Authentifizierung erforderlich: Nein (Pre-Authentication)

Technische Details

Die Vulnerabilität liegt in der Cache-Verwaltung des Symbol-Value-Systems von Qpid Broker-J.
Der Cache-Mechanismus weist keine Limitierungen (unbounded) auf und ermöglicht es einem Remote-Angreifer,
ĂĽber das AMQP-Protokoll groĂźe Mengen an Symbol-Werten zu injizieren.

Der Angreifer sendet speziell konstruierte AMQP-Frames mit vielen unterschiedlichen Symbolen,
die alle im Cache gespeichert werden. Da keine Größenlimits oder Eviction-Richtlinien vorhanden sind,
wächst der Speicherverbrauch linear mit jedem neuen Symbol. Dies führt letztendlich zur Ressourcenerschöpfung
des Broker-Prozesses und damit zu einem DoS-Zustand.

Empfohlene Massnahmen

  • Sofortige Mitigation: Aktualisierung auf Apache Qpid Broker-J Version 10.1.0 oder höher durchfĂĽhren
  • Netzwerksegmentierung: Beschränkung des Zugriffs auf den AMQP-Port (standardmäßig 5672)
    auf vertrauenswĂĽrdige Quellen
  • Monitoring: Ăśberwachung der Speichernutzung und der Verbindungsanzahl implementieren
  • Inventory: ĂśberprĂĽfung aller Systeme auf betroffene Qpid-Versionen durchfĂĽhren

Bewertung

CVE-ID: CVE-2026-68074
CVSS-Score: 7.5 (High)
VerfĂĽgbarer Patch: Ja (Version 10.1.0)
Priorität: Hoch – Sofortige Aktion empfohlen

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-68074-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 07.08.2026
Alle CVEs ansehen