Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlashMQ de halfgaar (CVE-2026-46411)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026

Descripción

FlashMQ es un broker/servidor MQTT, diseñado para entornos multi-CPU. Antes de la versión 1.26.2, los clientes autorizados tienen la capacidad de exceder el sobrecompromiso permitido de su búfer de escritura y desencadenar una excepción de salvaguarda interna. Esta excepción estaba en una ruta que no era capturable y, por lo tanto, causa un aborto del servidor. Este problema ha sido parcheado en la versión 1.26.2.