PocketMine-MP versions before 4.2.9 fail to properly validate NBT data types during deserialization of inventory transaction packets from clients. Attackers can send crafted inventory transactions with malformed NBT tags to trigger server crashes and cause denial of service.
Metrics
Affected Vendors & Products
References
History
Tue, 08 Sep 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 07 Sep 2026 15:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Pmmp
Pmmp pocketmine-mp |
|
| Vendors & Products |
Pmmp
Pmmp pocketmine-mp |
Mon, 07 Sep 2026 13:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | PocketMine-MP versions before 4.2.9 fail to properly validate NBT data types during deserialization of inventory transaction packets from clients. Attackers can send crafted inventory transactions with malformed NBT tags to trigger server crashes and cause denial of service. | |
| Title | PocketMine-MP before 4.2.9 Denial of Service via NBT Deserialization | |
| Weaknesses | CWE-20 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published: 2026-09-07T12:55:06.530Z
Updated: 2026-09-08T12:51:42.093Z
Reserved: 2026-09-05T21:02:18.431Z
Link: CVE-2022-51012
Updated: 2026-09-08T12:51:39.440Z
Status : Deferred
Published: 2026-09-07T13:17:23.030
Modified: 2026-09-08T19:59:42.500
Link: CVE-2022-51012
No data.