PT-2026-61654 · Nanomq · Nanomq

CVE-2026-47275

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

2.6

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas NanoMQ versões anteriores a 0.24.12
Descrição Uma desreferenciação de ponteiro NULL na função nni mqttv5 msg decode connect() permite que um broker MQTT malicioso cause a falha de qualquer cliente NanoMQ MQTTv5 conectado, incluindo aqueles em modo bridge, resultando em negação de serviço remota via SIGSEGV (uma falha de segmentação que ocorre quando um programa tenta acessar um local de memória ao qual não tem permissão). O problema ocorre em mqtt codec.c:1863, onde o código itera incorretamente sobre as propriedades CONNECT usando a variável prop em vez de will prop. Se um pacote CONNECT contiver propriedades de testamento (will prop != NULL), mas não possuir propriedades de nível de conexão (prop == NULL), a desreferenciação de prop->next provoca a falha. Isso afeta o nanomq cli e o modo bridge do NanoMQ, podendo levar a uma negação de serviço persistente se a reconexão automática causar um loop infinito de falhas.
Recomendações Atualize para uma versão posterior à 0.24.11.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47275
GHSA-52QR-3V49-WMX6

Produtos afetados

Nanomq