Ad

CVE-2026-61633

LOW CVSS 3.1: 2,0 EPSS 0.34%
Обновлено 18 сентября 2026
Nanomq
Параметр Значение
CVSS 2,0 (LOW)
Устранено в версии 0.24.14
Тип уязвимости CWE-835
Поставщик Nanomq
Публичный эксплойт Нет

NanoMQ is an MQTT broker. Prior to 0.24.14, the NanoMQ client function nni_mqtt_msg_decode_unsubscribe() in nng/src/supplemental/mqtt/mqtt_codec.c does not handle a failed read_uint16() while counting topics in a malformed UNSUBSCRIBE packet. A zero-length topic followed by trailing data can leave buf.curpos unchanged while topic_count continues to increase, allowing a malicious MQTT broker to hang a connecting MQTT 3.1.1 client, consume CPU and memory, and repeatedly deny service when automatic reconnection is enabled.

The broker-side nmq_unsubinfo_decode path is not affected. This issue is fixed in version 0.24.14.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Связанные уязвимости