Cesanta Mongoose mDNS Record Handler 栈溢出漏洞 (CVE-2026-5245) 漏洞概述 漏洞类型:基于栈的溢出 (Stack-based Overflow),CWE-121。 严重程度:关键 (Critical),CVSS 评分 5.1。 描述:在 Cesanta Mongoose 7.20 及以下版本的 组件中发现漏洞。该漏洞位于 文件中的 函数内。 攻击方式:攻击者可通过操纵参数导致栈溢出。该漏洞允许远程攻击,且存在利用脚本(exploit exists),但利用难度较高。 影响:影响系统的机密性、完整性和可用性。无需进行任何形式的身份认证即可利用。 影响范围 受影响软件:Cesanta Mongoose (版本 <= 7.20)。 受影响组件:mDNS Record Handler。 受影响文件: 。 受影响函数: 。 修复方案 建议措施:升级受影响的组件。 当前状态:供应商已在早期阶段作出响应,并以专业的态度迅速发布了修复后的产品版本。 POC/利用代码 截图中未包含具体的 POC 代码或利用代码。