PT-2026-61655 · Anomq · Anomq
CVE-2026-47276
·
Publicado
2026-07-20
·
Atualizado
2026-07-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
anomq versões anteriores a 0.24.14
Description
Uma desreferência de ponteiro NULL na função
properties parse() permite que um invasor autenticado cause a falha do processo do broker. Isso ocorre quando uma requisição POST é enviada para o endpoint '/api/v4/mqtt/publish' com o parâmetro user properties fornecido como um array JSON em vez de um objeto JSON, fazendo com que a função strlen() seja chamada em um ponteiro item->string NULL durante a iteração do array.Recommendations
Atualizar para a versão 0.24.14.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Anomq