Unknown · Nats Server · CVE-2026-58210
**Nome do Software Vulnerável e Versões Afetadas**
NATS Server versões anteriores a 2.14.3
NATS Server versões anteriores a 2.12.12
**Description**
Um cliente MQTT não autenticado pode fazer com que o servidor consuma memória excessiva ao enviar pacotes MQTT CONNECT grandes e incompletos. O servidor retém esses pacotes enquanto o parser aguarda a conclusão do comprimento do pacote anunciado antes que a autenticação seja finalizada, levando ao esgotamento da memória.
**Recommendations**
Atualize o NATS Server para a versão 2.14.3.
Atualize o NATS Server para a versão 2.12.12.