支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2024-48077 基础信息
漏洞信息
                                        # N/A

## 概述
nanomq v0.22.7 存在一个拒绝服务(DoS)漏洞,攻击者可通过构造特定请求触发该漏洞。

## 影响版本
nanomq v0.22.7

## 细节
攻击者发送特制请求后,Nanomq 进程的 recv-q 队列中接收的数据包数量持续增加,最终导致 broker 进程发生死锁。

## 影响
Nanomq broker 因死锁无法响应正常服务请求,导致拒绝服务。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue in nanomq v0.22.7 allows attackers to cause a Denial of Service (DoS) via a crafted request. The number of data packets received in the recv-q queue of the Nanomq process continues to increase, causing the nanomq broker to fall into a deadlock and be unable to provide normal services.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
NanoMQ 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NanoMQ是美国EMQ开源的一款用于物联网边缘平台的轻量级快速 MQTT Broker。 NanoMQ 0.22.7版本存在安全漏洞,该漏洞源于对特制请求处理不当,可能导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-48077 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2024-48077 的情报信息
  • 标题: nanomq-dos-packets · GitHub -- 🔗来源链接

    标签:

    神龙速读:
                                            从网页截图中可以获取到以下关于漏洞的关键信息:
    
    - **CVE ID**: CVE-2024-48077  
    - **Product**: nanomq v0.22.7  
    - **Problem Type**: DoS  
    - **Description**: An issue in nanomq v0.22.7 allows attackers to cause a Denial of Service.  
    - **Affected Component**: The entire broker can collapse and become unable to provide normal services.  
    - **Attack Vectors**: Sending a large number of malicious MQTT packets randomly to the Nanomq Broker will cause the Nanomq recv-q queue to grow rapidly.  
    
    这些信息描述了一个存在于nanomq v0.22.7版本中的拒绝服务(DoS)漏洞。该漏洞可以通过向Nanomq Broker发送大量恶意的MQTT数据包来触发,导致recv-q队列迅速增长,最终使整个代理崩溃并无法提供正常服务。
                                            
    nanomq-dos-packets · GitHub
  • 标题: GitHub - nanomq/nanomq: An ultra-lightweight and blazing-fast Messaging Broker/Bus for IoT Edge & SDV -- 🔗来源链接

    标签:

    神龙速读:
                                            从这个网页截图中,可以获取到以下关于漏洞的关键信息:
    
    - **项目名称和描述**:LF Edge NanoMQ是一个轻量级的边缘消息代理,基于NanoMQ构建,支持MQTT 3.1、MQTT 5.0和WebSocket协议。
    
    - **特性**:
      - 可配置的云原生部署平台
      - 基于纯C语言,与MQTT高度兼容
      - 支持多种协议(MQTT、Websocket)
      - 支持TLS加密
      - 高性能和高吞吐量
    
    - **安装选项**:
      - 使用Docker运行NanoMQ
      - 直接运行NanoMQ
      - 从源代码构建
    
    - **资源**:
      - 官方网站和文档链接
      - MQTT规范和相关标准
      - 开源社区和贡献指南
    
    这些信息可以帮助开发者了解NanoMQ的功能、安装和使用方法,以及相关的安全特性和资源。
                                            
    GitHub - nanomq/nanomq: An ultra-lightweight and blazing-fast Messaging Broker/Bus for IoT Edge & SDV
  • https://nvd.nist.gov/vuln/detail/CVE-2024-48077
四、漏洞 CVE-2024-48077 的评论

暂无评论


发表评论