# N/A
## 概述
nanomq v0.22.7 存在一个拒绝服务(DoS)漏洞,攻击者可通过构造特定请求触发该漏洞。
## 影响版本
nanomq v0.22.7
## 细节
攻击者发送特制请求后,Nanomq 进程的 recv-q 队列中接收的数据包数量持续增加,最终导致 broker 进程发生死锁。
## 影响
Nanomq broker 因死锁无法响应正常服务请求,导致拒绝服务。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: nanomq-dos-packets · GitHub -- 🔗来源链接
标签:
神龙速读:
从网页截图中可以获取到以下关于漏洞的关键信息:
- **CVE ID**: CVE-2024-48077
- **Product**: nanomq v0.22.7
- **Problem Type**: DoS
- **Description**: An issue in nanomq v0.22.7 allows attackers to cause a Denial of Service.
- **Affected Component**: The entire broker can collapse and become unable to provide normal services.
- **Attack Vectors**: Sending a large number of malicious MQTT packets randomly to the Nanomq Broker will cause the Nanomq recv-q queue to grow rapidly.
这些信息描述了一个存在于nanomq v0.22.7版本中的拒绝服务(DoS)漏洞。该漏洞可以通过向Nanomq Broker发送大量恶意的MQTT数据包来触发,导致recv-q队列迅速增长,最终使整个代理崩溃并无法提供正常服务。
标题: GitHub - nanomq/nanomq: An ultra-lightweight and blazing-fast Messaging Broker/Bus for IoT Edge & SDV -- 🔗来源链接
标签:
神龙速读:
从这个网页截图中,可以获取到以下关于漏洞的关键信息:
- **项目名称和描述**:LF Edge NanoMQ是一个轻量级的边缘消息代理,基于NanoMQ构建,支持MQTT 3.1、MQTT 5.0和WebSocket协议。
- **特性**:
- 可配置的云原生部署平台
- 基于纯C语言,与MQTT高度兼容
- 支持多种协议(MQTT、Websocket)
- 支持TLS加密
- 高性能和高吞吐量
- **安装选项**:
- 使用Docker运行NanoMQ
- 直接运行NanoMQ
- 从源代码构建
- **资源**:
- 官方网站和文档链接
- MQTT规范和相关标准
- 开源社区和贡献指南
这些信息可以帮助开发者了解NanoMQ的功能、安装和使用方法,以及相关的安全特性和资源。
暂无评论