Уязвимость BDU:2022-01775

Идентификатор: BDU:2022-01775.
Наименование уязвимости: Уязвимость брокера сообщений Mosquitto, связанная с неправильным освобождением памяти перед удалением последний ссылки, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость брокера сообщений Mosquitto связана с некорректной обработкой пакета CONNECT без will topic, will message при наличии will flag, will property. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Debian GNU/Linux 9 | Операционная система Debian GNU/Linux 10 | Операционная система Debian GNU/Linux 11 | Прикладное ПО информационных систем Eclipse Foundation Eclipse Mosquitto от 1.6 до 2.0.10 включительно | Операционная система АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4 |
Наименование ОС и тип аппаратной платформы: Debian GNU/Linux 9 | Debian GNU/Linux 10 | Debian GNU/Linux 11 | РОСА ХРОМ 124 |
Дата выявления: 22.07.2021.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению:
Для Mosquitto:
использование рекомендаций производителя: https://mosquitto.org/blog/2021/06/version-2-0-11-released/
Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-34431
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2224.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-34431.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://bugs.eclipse.org/bugs/show_bug.cgi?id=573191
https://mosquitto.org/blog/2021/06/version-2-0-11-released/
https://nvd.nist.gov/vuln/detail/CVE-2021-34431
https://security-tracker.debian.org/tracker/CVE-2021-34431
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2224



