CVE-2026-29785

HIGH CVSS 3.1: 7,5 EPSS 0.12%
Обновлено 26 марта 2026
Linuxfoundation
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 2.12.0 — 2.12.5
Устранено в версии 2.11.14
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Linuxfoundation
Публичный эксплойт Нет

NATS-Server — это высокопроизводительный сервер для NATS.io, собственной облачной и периферийной системы обмена сообщениями. До версий 2.11.14 и 2.12.5, если на nats-сервере включена конфигурация «leafnode» (не по умолчанию), то любой, кто может подключиться, может привести к сбою nats-сервера, вызвав панику. Это происходит при предварительной аутентификации и требует включения сжатия (что происходит по умолчанию при использовании конечных узлов).

Версии 2.11.14 и 2.12.5 содержат исправление. В качестве обходного пути отключите сжатие на порте листового узла.

Показать оригинальное описание (EN)

NATS-Server is a High-Performance server for NATS.io, a cloud and edge native messaging system. Prior to versions 2.11.14 and 2.12.5, if the nats-server has the "leafnode" configuration enabled (not default), then anyone who can connect can crash the nats-server by triggering a panic. This happens pre-authentication and requires that compression be enabled (which it is, by default, when leafnodes are used). Versions 2.11.14 and 2.12.5 contain a fix. As a workaround, disable compression on the leafnode port.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Linuxfoundation Nats-Server
cpe:2.3:a:linuxfoundation:nats-server:*:*:*:*:*:*:*:*
2.11.14
Linuxfoundation Nats-Server
cpe:2.3:a:linuxfoundation:nats-server:*:*:*:*:*:*:*:*
2.12.0 2.12.5