A vulnerability was found in kvcache-ai Mooncake up to 0.3.12. It has been rated as critical. Affected by this issue is the function ServerSession::readHeader of the component transfer engine. The manipulation of the argument addr/size leads to null pointer dereference. This vulnerability is listed as CVE-2026-103764. The attack may be initiated... Weiterlesen: CVE-2026-103764 | kvcache-ai Mooncake up to 0.3.12 transfer engine re…
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2026-103764 | kvcache-ai Mooncake up to 0.3.12 transfer engine readHeader addr/size null pointer dereference (EUVD-2026-91136)
A vulnerability was found in kvcache-ai Mooncake up to 0.3.12. It has been rated as critical. Affected by this issue is the function ServerSession::readHeader…
Cyber Threat Intelligence & Forensik
Bedrohungsgraph · ATT&CK-Mapping · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2026-103764
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Bislang kein öffentlicher Exploit
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
Exploit-DB
Kein EDB-EintragInteraktion
Interaktion nötigAuthentifizierung
ErforderlichCompliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
Advisory Radar
In herstellerseitiger Prüfung
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
- Keine herstellerspezifischen Bulletins in der Primärquelle hinterlegt.