Vulnerabilidade de validação de entrada incorreta no Apache ActiveMQ AMQP, Apache ActiveMQ, Apache ActiveMQ Tudo. Um par remoto não autentificado que pode alcançar um conector AMQP NIO exposto pode desencadear o comportamento de negação de serviço enviando um valor de tamanho de quadro. Isto causa a morte dos threads do NIO e se feitos rapidamente o suficiente pode levar ao exaustão do grupo de threads do NIO que nega o serviço a outras conexões. Esta questão afeta o Apache ActiveMQ AMQP: antes 5.19.9, a partir de 6.0.0 antes 6.2.8; Apache ActiveMQ: antes 5.19.9, a partir de 6.0.0 antes 6.2.8; Apache ActiveMQ All: antes 5.19.9, a partir de 6.0.0 antes 6.2.8. Os usuários são recomendados para atualizar para a versão 5.19.9, 6.2.8, ou 6.3.0 que corrige o problema.
Registro de aconselhamento: GHSA- 4 mq 2 - fjvq- 8232. Identificadores relacionados: CVE- 2026 - 59878. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 15: 32: 17.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 15: 32: 17.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 20. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.