Apache Artemis 1.0.0 < 2.45.0 / 2.50.0 < 2.57.0 多個漏洞

critical Nessus Plugin ID 344718

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Apache Artemis(原 Apache ActiveMQ Artemis)版本受到多個弱點影響:

- 未經身份驗證的遠端攻擊者可以SESSION_REATTACH封包製作 CORE 通訊協定來竊取現有工作階段,並假設先前經過身份驗證的工作階段正在持續執行。
(CVE-2026-57967)

- 未經驗證的鄰近網路攻擊者可利用探索功能,在初始叢集連線交握期間擷取叢集管理憑證。(CVE-2026-49364)

- 遠端攻擊者可製作 Openwire RemoveSubscriptionInfo 命令,以導致在連線驗證及授權階段之前或之後的任何時間刪除 Artemis 代理程式上的佇列。(CVE-2026-67593)

透過 (Apache ActiveMQ Artemis) 和2.50.0透過 2.56.x (Apache Artemis) 的2.44.0版本1.0.0會受到影響。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apache Artemis 2.57.0 版或更新版本。

另請參閱

https://lists.apache.org/thread/3828w4tm5mfpflmoprb5oxfgwhq3xw0v

https://lists.apache.org/thread/4qbgcz3k38q30bfbf7hphtomrdc8l8n8

https://lists.apache.org/thread/db34g9qoxd8p08086cr95683fkb8wm5r

https://lists.apache.org/thread/fxfjqrdsnksw5f17zs3yqo864lblgv6y

https://lists.apache.org/thread/syjch88zw6pfdoso9vs46m23xkgxjbxo

https://lists.apache.org/thread/zlglnsg8s5xv8n56d15dm5mf00h2d8xs

https://lists.apache.org/thread/zwqvtndrjtytjsc1hwybk8hjdvcxwyfs

Plugin 詳細資訊

嚴重性: Critical

ID: 344718

檔案名稱: apache_artemis_CVE-2026-57967.nasl

版本: 1.3

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/11

已更新: 2026/9/14

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.23

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-57967

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:activemq_artemis

必要的 KB 項目: installed_sw/Apache Artemis

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/9

弱點發布日期: 2026/9/9

參考資訊

CVE: CVE-2026-49362, CVE-2026-49363, CVE-2026-49364, CVE-2026-57967, CVE-2026-67593, CVE-2026-75880

IAVA: 2026-A-0982