언어 바꾸기English
이전 목록

Mongoose 라이브러리 결함이 RCE·mTLS 우회 유발 — 7.21 이상으로 업데이트하세요

Mongoose Library Flaws Expose Devices to RCE and mTLS Bypass: Update to Version 7.21+ to Mitigate Risks

TL;DR AI

핵심 요약

1분
  1. Mongoose 7.20 이하에 세 가지 치명적 취약점이 발견됐다.

  2. CVE-2026-5244는 mg_tls_recv_cert의 힙 오버플로우다.

  3. CVE-2026-5245는 mDNS 처리의 스택 오버플로우이며 CVE-2026-5246은 P-384 키 검증 누락으로 mTLS를 우회시킨다.

  4. 운영자는 영향을 받는 기기를 Mongoose 7.21 이상으로 업그레이드하고 펌웨어 점검을 수행해야 한다.

  5. 공격은 HTTPS·MQTT 등 노출된 서비스를 통해 기기 탈취와 데이터 유출로 이어질 수 있다.

원문 보기