Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Embhorn

#46209de 53,632
5.5CVSS total
Vulnerabilidades · 1
PT-2021-24327
5.5
2021-12-31
Wolfssl · Wolfssl Wolfmqtt · CVE-2021-45938
**Nome do software vulnerável e versões afetadas: wolfSSL wolfMQTT versão 1.9 Descrição: O problema consiste em um estouro de buffer baseado na pilha na função `MqttClient DecodePacket`, que é chamada pelas funções `MqttClient WaitType` e `MqttClient Unsubscribe`. Recomendações: Para o wolfSSL wolfMQTT versão 1.9, considere desativar a função `MqttClient DecodePacket` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso às funções `MqttClient WaitType` e `MqttClient Unsubscribe` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.