CVE-2026-22040

MEDIUM CVSS 3.1: 5,3 EPSS 0.05%
Обновлено 18 марта 2026
Emqx
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 0.24.6
Устранено в версии 0.24.6
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Emqx
Публичный эксплойт Нет

NanoMQ MQTT Broker (NanoMQ) — это универсальная платформа обмена сообщениями Edge. В версии 0.24.6 путем создания комбинированного шаблона трафика с высокой частотой публикаций и быстрого повторного подключения/отключения с использованием одного и того же ClientID и массивного джиттера подписки/отписки можно надежно инициировать повреждение кучи памяти в процессе брокера, вызывая его немедленный выход с SIGABRT из-за недопустимого указателя free():. На момент публикации известных исправленных версий нет.

Показать оригинальное описание (EN)

NanoMQ MQTT Broker (NanoMQ) is an all-around Edge Messaging Platform. In version 0.24.6, by generating a combined traffic pattern of high-frequency publishes and rapid reconnect/kick-out using the same ClientID and massive subscribe/unsubscribe jitter, it is possible to reliably trigger heap memory corruption in the Broker process, causing it to exit immediately with SIGABRT due to free(): invalid pointer. As of time of publication, no known patched versions are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Emqx Nanomq
cpe:2.3:a:emqx:nanomq:*:*:*:*:*:*:*:*
0.24.6