• CVE-2024-10525

发布时间: 2024年11月8日

修改时间: 2024年11月13日

概要

In Eclipse Mosquitto, from version 1.3.2 through 2.0.18, if a malicious broker sends a crafted SUBACK packet with no reason codes, a client using libmosquitto may make out of bounds memory access when acting in its on_subscribe callback. This affects the mosquitto_sub and mosquitto_rr clients.

CVSS v3 指标

NVD openEuler
Confidentiality High
Attack Vector Network
CVSS评分 N/A 9.1
Attack Complexity Low
Privileges Required None
Scope Unchanged
Integrity None
User Interaction None
Availability High

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-4079 mosquitto security update 2024年11月20日
KylinSec-SA-2024-4988 mosquitto security update 2025年2月17日

影响产品

产品 状态
KY3.4-5A mosquitto Affected
KY3.5.2 mosquitto Fixed
KY3.5.3 mosquitto Fixed
V6 mosquitto Fixed