CVE-2026-32134

NanoMQ MQTT Broker (NanoMQ) is an all-around Edge Messaging Platform. In versions 0.24.10 and below, when NanoMQ handles high-concurrency reconnect traffic using a reconnect-collision payload, the broker can crash due to a NULL pointer dereference during MQTT session resumption for clean_start=0 clients. The transport's p_peer callback (tcptran_pipe_peer()) iterates cpipe->subinfol while copying session metadata from the cached old pipe to the new reconnecting pipe, without checking whether the pointer is NULL. Under a reconnect race, cpipe->subinfol can be freed and set to NULL before session restore invokes this function, resulting in a remote unauthenticated Denial-of-Service (process crash) condition. This issue has been fixed in version 0.24.11.
Configurations

No configuration.

History

24 Jul 2026, 12:10

Type Values Removed Values Added
Summary
  • (es) NanoMQ MQTT Broker (NanoMQ) es una plataforma de mensajería de borde integral. En las versiones 0.24.10 e inferiores, cuando NanoMQ maneja tráfico de reconexión de alta concurrencia utilizando una carga útil de colisión de reconexión, el broker puede fallar debido a una desreferenciación de puntero NULL durante la reanudación de la sesión MQTT para clientes con clean_start=0. La devolución de llamada p_peer del transporte (tcptran_pipe_peer()) itera cpipe -> subinfol mientras copia metadatos de sesión desde la tubería antigua en caché a la nueva tubería de reconexión, sin verificar si el puntero es NULL. Bajo una condición de carrera de reconexión, cpipe -> subinfol puede ser liberado y establecido en NULL antes de que la restauración de la sesión invoque esta función, resultando en una condición de Denegación de Servicio remota no autenticada (fallo del proceso). Este problema ha sido solucionado en la versión 0.24.11.

19 May 2026, 19:16

Type Values Removed Values Added
References () https://github.com/nanomq/nanomq/issues/2241 - () https://github.com/nanomq/nanomq/issues/2241 -
References () https://github.com/nanomq/nanomq/security/advisories/GHSA-q36f-83mh-pcv2 - () https://github.com/nanomq/nanomq/security/advisories/GHSA-q36f-83mh-pcv2 -

19 May 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-19 18:16

Updated : 2026-07-24 12:10


NVD link : CVE-2026-32134

Mitre link : CVE-2026-32134

CVE.ORG link : CVE-2026-32134


JSON object : View

Products Affected

No product.

CWE
CWE-476

NULL Pointer Dereference