PT-2026-44985 · Nanomq · Nanomq

Grant-Yim

·

Publicado

2026-05-29

·

Atualizado

2026-05-29

·

CVE-2026-44640

CVSS v3.1

4.5

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas NanoMQ versões anteriores a 0.24.14
Description Ocorre uma confusão de tipos quando aio->prov data é armazenado como nni quic conn* durante o processo de discagem, mas é posteriormente lido como ex quic conn* durante o fechamento do discador. Essa discrepância leva a uma interpretação inválida do objeto, resultando em travamento ou falha (crash) durante a execução do caminho de fechamento.
Recommendations Atualizar para a versão 0.24.14.

Exploit

Correção

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44640

Produtos afetados

Nanomq