PT-2026-29862 · Nanomq · Nanomq

·

CVE-2026-34608

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NanoMQ versões anteriores a 0.24.10
Descrição No arquivo webhook inproc.c, a função hook work cb() processa mensagens nng analisando o corpo da mensagem usando cJSON Parse(body). Como o corpo é recuperado via nng msg body(msg) como um buffer binário sem um terminador nulo garantido, ocorre uma leitura fora dos limites (OOB read). Isso acontece porque o cJSON Parse continua lendo a memória até encontrar um terminador nulo, potencialmente acessando a memória além do buffer alocado, como metadados de nng msg ou memória adjacente de heap/stack. Este problema é disparado de forma confiável quando o comprimento do payload JSON é uma potência de dois maior ou igual a 1024, pois não há preenchimento de alocação adicionado nesses casos.
Recomendações Atualizar para a versão 0.24.10.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34608
GHSA-8P57-JXJ9-3QQ3

Produtos afetados

Nanomq