PT-2026-34867 · Apache+1 · Activemq+1

Jsjcw

·

Publicado

2026-04-23

·

Atualizado

2026-06-16

·

CVE-2026-41044

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Apache ActiveMQ versões anteriores a 5.19.6 Apache ActiveMQ versões 6.0.0 até 6.2.4 Apache ActiveMQ Broker versões anteriores a 5.19.6 Apache ActiveMQ Broker versões 6.0.0 até 6.2.4 Apache ActiveMQ All versões anteriores a 5.19.6 Apache ActiveMQ All versões 6.0.0 até 6.2.4
Description A validação inadequada de entrada e o controle impróprio da geração de código permitem que um invasor autenticado realize a injeção de código. Ao utilizar a página do console web de administração, um invasor pode construir um nome de broker malicioso que ignora a validação para incluir um vínculo xbean. Este vínculo pode ser utilizado por um transporte VM para carregar uma aplicação Spring XML remota. O invasor pode então usar o mbean DestinationView para disparar a criação de um transporte VM que referencie este nome de broker malicioso, levando ao carregamento de um arquivo de contexto Spring XML malicioso. Como o ResourceXmlApplicationContext instancia todos os beans singleton antes que o BrokerService valide a configuração, a execução de código arbitrário ocorre na JVM do broker através de métodos de fábrica de beans, como Runtime.exec().
Recommendations Atualizar versões anteriores a 5.19.6 para 5.19.6. Atualizar versões 6.0.0 até 6.2.4 para 6.2.5.

Exploit

Correção

DoS

Code Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06410
BIT-ACTIVEMQ-2026-41044
CVE-2026-41044
GHSA-MR6M-XJ7V-3CV3
OESA-2026-2124
OESA-2026-2125
OESA-2026-2126
OESA-2026-2127

Produtos afetados

Activemq
Bamboo