Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cccaaa

#37838de 53,624
7.4CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2026-41527
3.1
2026-05-17
Emqx · Emqx · CVE-2026-8741
**Nome do Software Vulnerável e Versões Afetadas** EMQX versões anteriores a 6.2.0 **Descrição** Uma condição de corrida (race condition) existe no componente QoS 2 PUBLISH Packet Handler, no arquivo `apps/emqx/src/emqx persistent session ds.erl`. Este problema permite que um invasor remoto desencadeie uma condição de corrida, que ocorre quando o comportamento substantivo do sistema depende da sequência ou do tempo de outros eventos incontroláveis. Este ataque é caracterizado por alta complexidade e é difícil de explorar. **Recomendações** Atualize para uma versão posterior a 6.2.0. Como medida paliativa temporária, restrinja o acesso ao componente QoS 2 PUBLISH Packet Handler para minimizar o risco de exploração.
PT-2026-33625
4.3
2026-04-19
Emq · Emqx Enterprise · CVE-2026-6564
**Name of the Vulnerable Software and Affected Versions** EMQ EMQX Enterprise versões anteriores a 6.1.1 **Description** Um problema existe no componente Session Handling onde uma função desconhecida permite a autorização inadequada. Esta falha pode ser explorada remotamente. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.