Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lplum

#43599de 56,333
6.5CVSS total
Vulnerabilidades · 1
PT-2026-57985
6.5
2026-07-14
Eclipse · Kuksa Databroker · CVE-2026-13699
**Nome do Software Vulnerável e Versões Afetadas** Eclipse KUKSA Databroker versão 0.6.1 **Description** O manipulador gRPC `kuksa.val.v2.VAL/PublishValue` falha ao validar a existência do campo opcional `data point` em `PublishValueRequest`. Se uma requisição incluir um `signal id` válido, mas omitir o `data point`, o servidor executa a função `unwrap()` em `request.data point`, provocando um pânico na thread de trabalho do Tokio. Esta condição pode ser desencadeada por qualquer cliente que possua um token JWT válido. Embora o pânico cancele a chamada gRPC específica, o processo Databroker continua em execução e permanece disponível para outras requisições. **Recommendations** Como mitigação temporária, restrinja o uso do campo `data point` no endpoint `kuksa.val.v2.VAL/PublishValue` para garantir que ele seja sempre fornecido quando um `signal id` estiver presente. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.