10 ms·
Mongoose: Preauth RCE and MTLS Bypass on Devices
- evilsocket 6mo agoMongoose network library <= 7.20 CVE-2026-5244 - mg_tls_recv_cert pubkey heap-based overflow (exploitable), CVE-2026-5245 - mDNS Record stack-based overflow (exploitable), CVE-2026-5246 - authorization bypass via P-384 Public Key (trivially exploitable) Fun ride.