PT-2026-41984 · Nanomq · Nanomq
CVE-2026-32134
·
Publicado
2026-05-19
·
Atualizado
2026-07-24
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
NanoMQ versões anteriores a 0.24.11
Descrição
Uma desreferência de ponteiro NULL pode ocorrer quando o broker processa tráfego de reconexão de alta concorrência usando um payload de colisão de reconexão durante a retomada de sessão MQTT para clientes com
clean start=0. A função tcptran pipe peer() itera cpipe->subinfol ao copiar metadados de sessão de um pipe antigo em cache para um novo pipe de reconexão sem verificar se o ponteiro é NULL. Em uma condição de corrida de reconexão, cpipe->subinfol pode ser liberado e definido como NULL antes da restauração da sessão, resultando em uma Negação de Serviço (DoS) remota não autenticada através do travamento do processo.Recomendações
Atualizar para a versão 0.24.11.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanomq