Existe uma vulnerabilidade no Apache ActiveMQ Artemis, pelo que um usuário com a criação de DurávelQueue ou criarPermissão de Não DurávelQueue em um endereço pode aumentar o tipo de encaminhamento suportado por esse endereço mesmo que o usuário não tenha a permissão de criação de endereço para esse endereço em particular. Quando combinado com a permissão de envio e criação automática de fila, um usuário pode enviar com sucesso uma mensagem com um tipo de encaminhamento não suportado pelo endereço quando essa mensagem deve ser realmente rejeitada com base em que o usuário não tem permissão para alterar o tipo de encaminhamento do endereço. Este problema afeta o Apache ActiveMQ Artemis a partir de 2.0.0 através 2.39.0. Os usuários são recomendados para atualizar para a versão 2.40.0 que corrige o problema. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 27427 foi publicado em 2025 - 04 - 01 T 08: 15: 13.860 Z e última modificação em 2026 - 06 - 17 T 09: 03: 34.233 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 2.3, gravidade LOW, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 4.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 863.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: apache artemis. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.