Mongoose 라이브러리 결함이 RCE·mTLS 우회 유발 — 7.21 이상으로 업데이트하세요
Mongoose Library Flaws Expose Devices to RCE and mTLS Bypass: Update to Version 7.21+ to Mitigate Risks

TL;DR AI
1분핵심 요약
Mongoose 7.20 이하에 세 가지 치명적 취약점이 발견됐다.
CVE-2026-5244는 mg_tls_recv_cert의 힙 오버플로우다.
CVE-2026-5245는 mDNS 처리의 스택 오버플로우이며 CVE-2026-5246은 P-384 키 검증 누락으로 mTLS를 우회시킨다.
운영자는 영향을 받는 기기를 Mongoose 7.21 이상으로 업그레이드하고 펌웨어 점검을 수행해야 한다.
공격은 HTTPS·MQTT 등 노출된 서비스를 통해 기기 탈취와 데이터 유출로 이어질 수 있다.
