coreMQTT: luka w parsowaniu MQTT5 grozi crashem
W coreMQTT v5.0.0 znaleziono lukę (CVE-2026-8686) w walidacji granic podczas parsowania pakietów SUBACK i UNSUBACK, którą może wykorzystać broker MQTT do DoS-u. Jeśli używasz tej wersji, musisz zaktualizować się na v5.0.1 lub nowszą.
źródło: [aws/security-bulletin]