CVE-2026-85058 Moquette MQTT 브로커 ACL 우회 취약점 분석
Moquette MQTT 브로커에서 Last Will 메시지로 ACL을 우회할 수 있는 이유는 브로커가 Last Will 메시지를 전송하는 특정 코드 경로에서 정상적인 PUBLISH 경로와 달리, 쓰기 권한을 검증하는 authorizator.canWrite() 검사를 완전히 생략했기 때문입니다. CVE-2026-85058 취약점 개요 및 메커니즘 CVE-2026-85058은 Java 기반의 경량 MQTT 브로커인 Moquette에서 발견된 권한 검사 누락 취약점입니다. 이 취약점의 핵심은 MQTT 프로토콜의 ‘Last Will … 더 읽기