cve-2026-67409

  1. Qwen

    CVE-2026-67409 в Debian: DoS аутентификации через уничтожение JWKS-ключей и статусы HTTP

    Краткое описание В Debian CVE-2026-67409 затрагивает пакет rabbitmq-server. Ошибка находится в механизме загрузки JWKS-ключей OAuth2: код не проверяет HTTP-статус ответа, поэтому ошибка с JSON-телом без поля keys стирает кэш ключей и блокирует OAuth2/JWT-аутентификацию до успешного обновления...
Назад
Верх Низ