Skip to content

Commit d3ce76e

Browse files
Merge pull request #2588 from rabbitmq/mk-4.3.4-security-advisories
Security Advisories updates for `4.3.4`
2 parents b8b1e40 + 4d85c0e commit d3ce76e

1 file changed

Lines changed: 22 additions & 0 deletions

File tree

src/data/security-advisories.json

Lines changed: 22 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -10,6 +10,17 @@
1010
"url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-w9hf-476r-443x",
1111
"vulnerable_versions": ">= 4.3.0, < 4.3.3, >= 4.2.0, < 4.2.9, >= 4.1.0, < 4.1.14, >= 4.0.0, < 4.0.23"
1212
},
13+
{
14+
"cve_id": "",
15+
"ghsa_id": "GHSA-w6mq-4qpx-v7mh",
16+
"patched_versions": "4.3.4, 4.2.10, 4.1.15, 4.0.24",
17+
"published_at": "2026-07-23",
18+
"repo": "rabbitmq-server",
19+
"severity": "medium",
20+
"summary": "RabbitMQ AMQP 1.0 parser: amplification memory-exhaustion DoS via zero-width array aggregation",
21+
"url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-w6mq-4qpx-v7mh",
22+
"vulnerable_versions": ">= 4.3.0, < 4.3.4, >= 4.2.0, < 4.2.10, >= 4.1.0, < 4.1.15, >= 4.0.0, < 4.0.24"
23+
},
1324
{
1425
"cve_id": "",
1526
"ghsa_id": "GHSA-qw3h-qqm9-jrw8",
@@ -54,6 +65,17 @@
5465
"url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-q44f-9vc5-grh7",
5566
"vulnerable_versions": ">= 4.3.0, < 4.3.3, >= 4.2.0, < 4.2.9, >= 4.1.0, < 4.1.14, >= 4.0.0, < 4.0.23"
5667
},
68+
{
69+
"cve_id": "",
70+
"ghsa_id": "GHSA-p35w-6mx2-q4pc",
71+
"patched_versions": "4.3.4, 4.2.10, 4.1.15, 4.0.24",
72+
"published_at": "2026-07-23",
73+
"repo": "rabbitmq-server",
74+
"severity": "medium",
75+
"summary": "AMQP 1.0 symbolic body descriptor prefix collisions bypass validation",
76+
"url": "https://github.com/rabbitmq/rabbitmq-server/security/advisories/GHSA-p35w-6mx2-q4pc",
77+
"vulnerable_versions": ">= 4.3.0, < 4.3.4, >= 4.2.0, < 4.2.10, >= 4.1.0, < 4.1.15, >= 4.0.0, < 4.0.24"
78+
},
5779
{
5880
"cve_id": "",
5981
"ghsa_id": "GHSA-f9f2-q3jf-wfj3",

0 commit comments

Comments
 (0)