RabbitMQ ghi nhận lỗ hổng CVE-2026-57211 mức độ MEDIUM trên Windows, có thể khiến hệ thống gửi yêu cầu DNS/SMB ra bên ngoài tới máy chủ kẻ tấn công. Hãy cập nhật ngay.
Mới đây, dự án RabbitMQ đã phát hành thông tin về lỗ hổng bảo mật mang mã hiệu CVE-2026-57211 vào ngày 10/07/2026. Lỗ hổng này ảnh hưởng trực tiếp đến các máy chủ RabbitMQ hoạt động trên môi trường Windows, cho phép kẻ tấn công kích hoạt các truy vấn DNS và SMB đi ra ngoài (outbound) tới các đường dẫn UNC do chúng kiểm soát.
Bitech khuyến cáo các quản trị viên hạ tầng và chuyên gia vận hành hệ thống cần rà soát và cập nhật phiên bản vá lỗi kịp thời.
Mức độ nghiêm trọng và đối tượng bị ảnh hưởng
- Mã lỗ hổng: CVE-2026-57211
- Mức độ nghiêm trọng: Trung bình (MEDIUM)
- Ngày phát hành: 10/07/2026
- Đối tượng ảnh hưởng: Tất cả các hệ thống chạy RabbitMQ trên nền tảng Windows trước phiên bản 4.1.11 và 4.2.6, trong điều kiện hệ thống có bật nhiều plugin mở rộng quản trị (management extension plugins).
Chi tiết kỹ thuật về lỗ hổng CVE-2026-57211
RabbitMQ là một hệ thống trung gian điều phối tin nhắn và luồng dữ liệu (messaging and streaming broker) được sử dụng rộng rãi. Trong các phiên bản bị ảnh hưởng chạy trên Windows, thành phần xử lý tệp tĩnh rabbit_mgmt_wm_static thuộc plugin quản trị chứa sơ hở trong quá trình xác thực đường dẫn.
Cụ thể, khi có nhiều plugin mở rộng quản trị được kích hoạt, trình xử lý rabbit_mgmt_wm_static có thể truyền các dấu xược ngược đã mã hóa URL (URL-encoded backslashes) tới hàm erl_prim_loader:read_file_info trước khi quá trình kiểm tra/xác thực đường dẫn (path validation) được thực hiện.
Hành vi này khiến hệ thống Windows bị đánh lừa và tự động gửi các yêu cầu DNS cũng như SMB ra bên ngoài tới các đường dẫn UNC (Universal Naming Convention) do kẻ tấn công điều khiển. Việc này có thể dẫn tới rò rỉ thông tin mạng nội bộ hoặc nguy cơ bị thu thập dữ liệu xác thực NTLM.
Khuyến nghị khắc phục
Để đảm bảo an toàn cho máy chủ RabbitMQ, các tổ chức nên thực hiện các biện pháp xử lý sau:
- Cập nhật phiên bản: Nâng cấp RabbitMQ lên các phiên bản đã khắc phục lỗi là 4.1.11 hoặc 4.2.6 (hoặc các bản mới hơn thuộc nhánh tương ứng).
- Tăng cường kiểm soát mạng: Thiết lập quy tắc tường lửa để chặn hoặc kiểm soát chặt chẽ các kết nối SMB (cổng 445) và DNS đi ra ngoài (outbound) từ các máy chủ chạy dịch vụ RabbitMQ trên Windows.
- Rà soát Plugin: Kiểm tra danh sách các plugin quản trị đang hoạt động và tắt bớt các extension plugin chưa thực sự cần thiết nếu chưa thể thực hiện nâng cấp ngay.
Nguồn tham khảo
Thông tin chi tiết về lỗ hổng và mã nguồn khắc phục có thể tham khảo tại:
- Cơ sở dữ liệu lỗ hổng quốc gia Mỹ (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-57211
- Bản ghi thay đổi trên GitHub (Commit 1): https://github.com/rabbitmq/rabbitmq-server/commit/39c3a8e9c71da0403d8dfc13f700e60c936e3682
- Bản ghi thay đổi trên GitHub (Commit 2): https://github.com/rabbitmq/rabbitmq-server/commit/6730797f6a34b4e8308cea60adf1243857e70204
- Yêu cầu kéo chính thức (Pull Request): https://github.com/rabbitmq/rabbitmq-server/pull/15803
Ngày phát hành: 10/07/2026
Nguồn: NVD — CVE-2026-57211
Tham khảo: https://github.com/rabbitmq/rabbitmq-server/commit/39c3a8e9c71da0403d8dfc13f700e60c936e3682
Tham khảo: https://github.com/rabbitmq/rabbitmq-server/commit/6730797f6a34b4e8308cea60adf1243857e70204
Tham khảo: https://github.com/rabbitmq/rabbitmq-server/pull/15803