PT-2026-61654 · Nanomq · Nanomq
CVE-2026-47275
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
2.6
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
NanoMQ versões anteriores a 0.24.12
Descrição
Uma desreferenciação de ponteiro NULL na função
nni mqttv5 msg decode connect() permite que um broker MQTT malicioso cause a falha de qualquer cliente NanoMQ MQTTv5 conectado, incluindo aqueles em modo bridge, resultando em negação de serviço remota via SIGSEGV (uma falha de segmentação que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão). O problema ocorre em mqtt codec.c:1863, onde o código itera incorretamente sobre as propriedades CONNECT usando a variável prop em vez de will prop. Se um pacote CONNECT contiver propriedades de testamento (will prop != NULL), mas não possuir propriedades de nível de conexão (prop == NULL), a desreferenciação de prop->next provoca a falha. Isso afeta o nanomq cli e o modo bridge do NanoMQ, podendo levar a uma negação de serviço persistente se a reconexão automática causar um loop infinito de falhas.Recomendações
Atualize para uma versão posterior à 0.24.11.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nanomq