PT-2026-82272 · Canonical · Stomper
CVE-2026-26447
·
Publicado
2026-08-26
·
Atualizado
2026-08-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Stomper versão 5e2741e
Description
Um problema de Use-After-Free existe onde o broker realiza a limpeza incorreta de estruturas de assinatura internas. Isso ocorre quando um único cliente emite repetidamente comandos SUBSCRIBE para o mesmo destino em uma conexão e, posteriormente, fecha essa conexão. A falha leva a um use-after-free de heap durante a destruição do StompClient, permitindo que um cliente não autenticado cause a negação de serviço ao travar o processo do broker.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stomper