Apache Artemis 1.3.0 < 2.45.0 / 2.50.0 < 2.57.0 拒絕服務 (CVE-2026-57822)

medium Nessus Plugin ID 344717

概要

遠端主機可能受到一個拒絕服務弱點的影響。

說明

遠端主機上安裝的 Apache Artemis (之前稱為 Apache ActiveMQ Artemis) 版本受到一個弱點影響:

- 當分配管理系統正在處理訊息型管理要求時,該要求是由已鑑別傳訊用戶端傳送,該用戶端已獲授權透過傳訊執行管理,參數處理可以觸發分配管理系統不會使用之特定方法參數的 Java 還原序列化。允許的類型允許製作負載,導致過度計算並釘選處理執行緒,進而導致拒絕服務。(CVE-2026-57822)

透過 (Apache ActiveMQ Artemis) 和2.50.0透過 2.56.x (Apache Artemis) 的2.44.0版本1.3.0會受到影響。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apache Artemis 2.57.0 版或更新版本。

另請參閱

https://lists.apache.org/thread/0jmovbbvdo22zq1r91jrlhv02ck7jqzp

Plugin 詳細資訊

嚴重性: Medium

ID: 344717

檔案名稱: apache_artemis_CVE-2026-57822.nasl

版本: 1.2

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/11

已更新: 2026/9/11

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3

百分位數: 23.61

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-57822

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

弱點資訊

CPE: cpe:/a:apache:activemq_artemis

必要的 KB 項目: installed_sw/Apache Artemis

修補程式發佈日期: 2026/9/9

弱點發布日期: 2026/9/9

參考資訊

CVE: CVE-2026-57822

IAVA: 2026-A-0982