Wolfssl · Wolfssl Wolfmqtt · CVE-2021-45938
**Nome do software vulnerável e versões afetadas:
wolfSSL wolfMQTT versão 1.9
Descrição:
O problema consiste em um estouro de buffer baseado na pilha na função `MqttClient DecodePacket`, que é chamada pelas funções `MqttClient WaitType` e `MqttClient Unsubscribe`.
Recomendações:
Para o wolfSSL wolfMQTT versão 1.9, considere desativar a função `MqttClient DecodePacket` como uma solução temporária até que um patch esteja disponível. Restrinja o acesso às funções `MqttClient WaitType` e `MqttClient Unsubscribe` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.