PT-2026-56563 · Unknown · Nats Server

·

CVE-2026-58250

·

Publicado

2026-07-08

·

Atualizado

2026-07-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NATS Server versões anteriores a 2.12.8 NATS Server versões anteriores a 2.11.17
Description Um peer não autenticado com acesso de rede a um listener de leafnode com compressão habilitada pode causar a falha do servidor. Isso ocorre durante o handshake de leafnode pré-autenticação quando mensagens repetidas do protocolo leafnode INFO são enviadas antes que os processos de autenticação e configuração de conta sejam concluídos.
Recommendations Atualize o NATS Server para a versão 2.12.8 ou posterior. Atualize o NATS Server para a versão 2.11.17 ou posterior.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92250
BIT-NATS-2026-58250
CVE-2026-58250
GHSA-3G5Q-CFH2-CQ67

Produtos afetados

Nats Server