PT-2026-82273 · Canonical · Stomper

CVE-2026-26448

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Stomper versão 5e2741e
Description Um problema de Use-After-Free ocorre quando um cliente envia múltiplos frames CONNECT na mesma conexão TCP e, subsequentemente, outro cliente ou conexão envia frames SEND para um destino previamente assinado naquela conexão. Isso faz com que o broker desreferencie um ponteiro para um objeto StompStreamSocket que já foi liberado, resultando em um use-after-free de heap e no travamento do processo. Isso é possível porque o protocolo não autentica ou restringe tais sequências por padrão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26448

Produtos afetados

Stomper