PT-2026-61655 · Anomq · Anomq

CVE-2026-47276

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas anomq versões anteriores a 0.24.14
Description Uma desreferência de ponteiro NULL na função properties parse() permite que um invasor autenticado cause a falha do processo do broker. Isso ocorre quando uma requisição POST é enviada para o endpoint '/api/v4/mqtt/publish' com o parâmetro user properties fornecido como um array JSON em vez de um objeto JSON, fazendo com que a função strlen() seja chamada em um ponteiro item->string NULL durante a iteração do array.
Recommendations Atualizar para a versão 0.24.14.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47276
GHSA-QQ2V-XVXG-3HVF

Produtos afetados

Anomq