このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます。 1. 脆弱性の概要: - 脆弱性名:Mosquittoにおけるダブルフリー(double free)脆弱性 - 影響を受けるバージョン:Mosquitto バージョン 2.0.9 および 2.0.15 - 脆弱性の概要:ブリッジモードにおいて、Mosquittoが任意のリモートMQTTブローカーとのブリッジ接続を能動的に確立する際、リモートブローカーから仕掛けられたPUBLISHパケットを受信すると、ダブルフリー脆弱性がトリガーされ、プログラムのクラッシュを引き起こす可能性があります。 2. 脆弱性のトリガー条件: - トリガー条件:ブリッジモードにおいて、Mosquittoが任意のリモートMQTTブローカーとのブリッジ接続を能動的に確立する際。 - トリガー方法:リモートブローカーから仕掛けられたPUBLISHパケットをブローカーへ送信する。 3. 脆弱性の影響: - 影響を受けるバージョン:Mosquitto バージョン 2.0.0 から 2.0.18(含む) - 影響範囲:ほぼ全バージョン。 4. 脆弱性の再現手順: - 再現手順: 1. Pythonスクリプトを実行する: 2. Mosquittoを実行する: 3. 脆弱性の発生を観察する 5. 脆弱性の修正: - CVE番号:CVE-2024-3935 - 修正計画:次バージョンでこの脆弱性を修正する予定。 6. 脆弱性の報告: - 報告者:song xiangpu - 報告時期:6ヶ月前 7. 脆弱性のステータス: - ステータス:修正済み - 修正時期:3日前 これらの情報により、脆弱性の性質、影響範囲、および修正状況について理解を深めることができます。