校园安全服务中心由保卫处与网络信息中心联合组建 · 7×24 值守
青苗网络安全大学校园安全服务中心QINGMIAO CAMPUS SECURITY RESPONSE TEAM · QMNU-CERT
应急值班电话021-7281110cert@qmnu.edu.cn
首页安全通告预警通报安全资讯漏洞报告应急响应安全工具关于我们
当前位置:首页 > 安全通告 > 正文

Apache RocketMQ NameServer 远程代码执行漏洞

编号:QMNUSA-2026-0215 危害等级:高危 发布日期:2026-08-20 CVE/CNVD:CVE-2023-33246 / CVE-2023-37582

RocketMQ NameServer 与 Broker 的更新配置接口未鉴权,攻击者可修改 rocketmqHome 路径实现任意命令执行。

受影响的产品与版本

RocketMQ 4.x / 5.x < 5.1.1

修复建议

  • 升级至 5.1.1 或 4.9.6 以上;
  • NameServer/Broker 端口(9876/10911)禁止暴露公网;
  • 检查 updateBrokerConfig 调用日志。

参考链接

青苗网络安全大学校园安全服务中心

2026-08-20