PT-2026-95487 · Nanomq · Nanomq

CVE-2026-61633

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

2.0

Baixa

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NanoMQ versões anteriores a 0.24.14
Description A função de cliente nni mqtt msg decode unsubscribe() em nng/src/supplemental/mqtt/mqtt codec.c não trata a falha de um read uint16() ao contar tópicos em um pacote UNSUBSCRIBE malformado. Um tópico de comprimento zero seguido por dados residuais pode manter buf.curpos inalterado enquanto topic count continua a aumentar. Isso permite que um broker MQTT malicioso trave um cliente MQTT 3.1.1 em conexão, consuma CPU e memória, e cause a negação de serviço repetidamente quando a reconexão automática estiver habilitada.
Recommendations Atualize para a versão 0.24.14.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61633
GHSA-M7MP-RR3V-HMHR

Produtos afetados

Nanomq