Apache Artemis 安全漏洞

情报来源:CNNVD

发布时间:2026-09-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-09-10 00:00:00
  • 更新时间:2026-09-11 00:00:00
  • CVE编号:CVE-2026-57822
  • CNNVD-ID:CNNVD-2026-86816539
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache Artemis是美国Apache基金会开源的一款支持多种消息协议的高性能消息代理软件。 Apache Artemis 2.50.0版本至2.56.0版本和Apache ActiveMQ Artemis 1.3.0版本至2.44.0版本存在安全漏洞,该漏洞源于处理经身份验证且具有MANAGE权限的消息客户端发送的基于消息的管理请求时,参数处理触发Java反序列化,可能导致过度计算并固定处理线程,造成拒绝服务。

参考资料

链接:https://lists.apache.org/thread/0jmovbbvdo22zq1r91jrlhv02ck7jqzp 链接:http://www.openwall.com/lists/oss-security/2026/09/10/4