PT-2026-95487 · Nanomq · Nanomq
CVE-2026-61633
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
2.0
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NanoMQ versões anteriores a 0.24.14
Description
A função de cliente
nni mqtt msg decode unsubscribe() em nng/src/supplemental/mqtt/mqtt codec.c não trata a falha de um read uint16() ao contar tópicos em um pacote UNSUBSCRIBE malformado. Um tópico de comprimento zero seguido por dados residuais pode manter buf.curpos inalterado enquanto topic count continua a aumentar. Isso permite que um broker MQTT malicioso trave um cliente MQTT 3.1.1 em conexão, consuma CPU e memória, e cause a negação de serviço repetidamente quando a reconexão automática estiver habilitada.Recommendations
Atualize para a versão 0.24.14.
Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanomq