Nanomq · Nanomq · CVE-2026-34608
**Nome do Software Vulnerável e Versões Afetadas**
NanoMQ versões anteriores a 0.24.10
**Descrição**
No arquivo `webhook inproc.c`, a função `hook work cb()` processa mensagens nng analisando o corpo da mensagem usando `cJSON Parse(body)`. Como o corpo é recuperado via `nng msg body(msg)` como um buffer binário sem um terminador nulo garantido, ocorre uma leitura fora dos limites (OOB read). Isso acontece porque o `cJSON Parse` continua lendo a memória até encontrar um terminador nulo, potencialmente acessando a memória além do buffer alocado, como metadados de nng msg ou memória adjacente de heap/stack. Este problema é disparado de forma confiável quando o comprimento do payload JSON é uma potência de dois maior ou igual a 1024, pois não há preenchimento de alocação adicionado nesses casos.
**Recomendações**
Atualizar para a versão 0.24.10.