Ad

CVE-2025-63235

HIGH CVSS 3.1: 7,5
Обновлено 7 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Linux
Публичный эксплойт Нет

В sol commit 373d848 (12 декабря 2024 г.) брокер не полностью освобождает ресурсы при обработке неправильно сформированных или повторяющихся пакетов CONNECT. Когда клиенты отправляют недействительные пакеты CONNECT — либо из-за повторных попыток, либо из-за неудачной аутентификации — сервер может молча разорвать соединение или отправить CONNACK, но не сможет закрыть сеанс или освободить внутренние ресурсы. Такое поведение позволяет злоумышленнику создавать многочисленные полуоткрытые соединения, которые бесконечно потребляют память и файловые дескрипторы, потенциально запуская убийцу Linux OOM и вызывая отказ в обслуживании.

Показать оригинальное описание (EN)

In sol commit 373d848 (2024-12-12), the broker does not fully release resources when handling malformed or duplicate CONNECT packets. When clients send invalid CONNECT packets - either due to repeated attempts or failed authentication - the server may silently drop the connection or send a CONNACK but fail to close the session or deallocate internal resources. This behavior allows an attacker to create numerous half-open connections that consume memory and file descriptors indefinitely, potentially triggering the Linux OOM killer and causing a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1