|
10 | 10 | "url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-w9hf-476r-443x", |
11 | 11 | "vulnerable_versions": ">= 4.3.0, < 4.3.3, >= 4.2.0, < 4.2.9, >= 4.1.0, < 4.1.14, >= 4.0.0, < 4.0.23" |
12 | 12 | }, |
| 13 | + { |
| 14 | + "cve_id": "", |
| 15 | + "ghsa_id": "GHSA-w6mq-4qpx-v7mh", |
| 16 | + "patched_versions": "4.3.4, 4.2.10, 4.1.15, 4.0.24", |
| 17 | + "published_at": "2026-07-23", |
| 18 | + "repo": "rabbitmq-server", |
| 19 | + "severity": "medium", |
| 20 | + "summary": "RabbitMQ AMQP 1.0 parser: amplification memory-exhaustion DoS via zero-width array aggregation", |
| 21 | + "url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-w6mq-4qpx-v7mh", |
| 22 | + "vulnerable_versions": ">= 4.3.0, < 4.3.4, >= 4.2.0, < 4.2.10, >= 4.1.0, < 4.1.15, >= 4.0.0, < 4.0.24" |
| 23 | + }, |
13 | 24 | { |
14 | 25 | "cve_id": "", |
15 | 26 | "ghsa_id": "GHSA-qw3h-qqm9-jrw8", |
|
54 | 65 | "url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-q44f-9vc5-grh7", |
55 | 66 | "vulnerable_versions": ">= 4.3.0, < 4.3.3, >= 4.2.0, < 4.2.9, >= 4.1.0, < 4.1.14, >= 4.0.0, < 4.0.23" |
56 | 67 | }, |
| 68 | + { |
| 69 | + "cve_id": "", |
| 70 | + "ghsa_id": "GHSA-p35w-6mx2-q4pc", |
| 71 | + "patched_versions": "4.3.4, 4.2.10, 4.1.15, 4.0.24", |
| 72 | + "published_at": "2026-07-23", |
| 73 | + "repo": "rabbitmq-server", |
| 74 | + "severity": "medium", |
| 75 | + "summary": "AMQP 1.0 symbolic body descriptor prefix collisions bypass validation", |
| 76 | + "url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-p35w-6mx2-q4pc", |
| 77 | + "vulnerable_versions": ">= 4.3.0, < 4.3.4, >= 4.2.0, < 4.2.10, >= 4.1.0, < 4.1.15, >= 4.0.0, < 4.0.24" |
| 78 | + }, |
57 | 79 | { |
58 | 80 | "cve_id": "", |
59 | 81 | "ghsa_id": "GHSA-f9f2-q3jf-wfj3", |
|
0 commit comments