PT-2026-97396 · Moquette · Moquette
CVE-2026-95845
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Moquette versões anteriores a 0.18.1
Description
O Moquette não impõe um comprimento máximo para as filas de mensagens pendentes por sessão. Isso permite que as mensagens enfileiradas se acumulem sem limites na memória ou no armazenamento persistente quando um publicador rápido envia mensagens para um assinante lento com a janela de in-flight cheia. Clientes remotos podem explorar esse comportamento para esgotar os recursos do broker, resultando em uma negação de serviço.
Recommendations
Atualizar para a versão 0.18.1.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moquette