CVE-2026-1301

In builds with PubSub and JSON enabled, a crafted JSON message can cause the decoder to write beyond a heap-allocated array before authentication, reliably crashing the process and corrupting memory.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) En compilaciones con PubSub y JSON habilitados, un mensaje JSON especialmente diseñado puede hacer que el decodificador escriba más allá de una matriz asignada en el montón antes de la autenticación, bloqueando de forma fiable el proceso y corrompiendo la memoria.

05 Feb 2026, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-05 19:15

Updated : 2026-06-17 10:15


NVD link : CVE-2026-1301

Mitre link : CVE-2026-1301

CVE.ORG link : CVE-2026-1301


JSON object : View

Products Affected

No product.

CWE
CWE-787

Out-of-bounds Write