天下漏洞,尽知其名
HIGH

CVE-2026-102717 MQTT WebSocket setter ABI 不匹配漏洞

影响可能泄露内存信息或导致程序崩溃

AI 研判

该漏洞源于 MQTT WebSocket 组件中 setter 函数存在 ABI(应用二进制接口)不匹配问题。ABI 不匹配会导致函数调用约定、参数传递或返回值处理出现偏差,进而可能读取到非预期的内存数据或触发崩溃。目前公开信息仅给出简要描述,具体实现细节暂无公开信息。

影响范围

MQTT WebSocket

受影响的具体产品、组件及版本范围暂无公开信息,NVD 描述中未明确厂商与版本。

漏洞详情

漏洞类型为 ABI 不匹配(接口调用约定不一致)。当 MQTT WebSocket 的 setter 被以与编译期声明不一致的调用约定或参数布局调用时,栈帧或寄存器内容可能被错误解释,从而把内存内容当作返回值泄露,或造成非法访问导致崩溃。利用方式通常需要能够触发该 setter 调用的输入或交互路径,具体触发条件暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息;若可被远程或网络侧触发,则存在内存信息泄露与拒绝服务(崩溃)风险,CVSS 7.5 表明危害较高。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注 NVD 及对应厂商的安全公告,及时升级到修复版本。

原始情报

MQTT WebSocket setter ABI mismatch may disclose memory or cause a crash