HIGH🇬🇧 English

CVE-2026-36590

DoS w EMQ NanoMQ — wyciek zasobów w funkcji nni_qos_db_set

CVSS 7.5pub. 2026-07-15upd. 2026-07-16

Podatność w EMQ NanoMQ v.0.24.9 umożliwia zdalnemu atakującemu wywołanie odmowy usługi (DoS) poprzez komponent broker_tcp.c. Zagrożenie jest szczególnie istotne, ponieważ exploit nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An issue in EMQ NanoMQ v.0.24.9 allows a remote attacker to cause a denial of service via the nni_qos_db_set function in broker_tcp.c component

🤖 Analiza AI
Jak działa

Problem tkwi w funkcji nni_qos_db_set znajdującej się w pliku broker_tcp.c. Na podstawie powiązanych CWE (CWE-400 — niekontrolowane zużycie zasobów, CWE-772 — brak zwolnienia zasobów przed końcem cyklu życia) podatność prawdopodobnie polega na wycieku zasobów pamięci lub ich nadmiernym zużyciu podczas przetwarzania odpowiednio spreparowanych żądań sieciowych. Zdalny atakujący może wielokrotnie wywoływać podatną ścieżkę kodu, co prowadzi do wyczerpania zasobów procesu lub systemu.

Skutki

Atakujący może doprowadzić do niedostępności usługi brokera MQTT (DoS), co skutkuje przerwaniem komunikacji dla wszystkich podłączonych klientów IoT. Brak możliwości przejęcia kontroli nad systemem ani wycieku danych — atak ogranicza się wyłącznie do zakłócenia dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do brokera NanoMQ wyłącznie do zaufanych sieci za pomocą firewalla lub reguł ACL, co utrudni zdalnym atakującym dotarcie do podatnej usługi.

Kogo dotyczy

EMQ NanoMQ w wersji 0.24.9

Uwagi

Referencje wskazują na repozytorium badawcze 'NanoMQ-Memory-Leak-Research' autora MoXie25 na platformie GitHub, co sugeruje publiczną dokumentację techniczną podatności. Brak informacji o dostępnym funkcjonalnym exploicie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Emqx Nanomq

    APP
    Emqx
    0.24.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-32135HIGH7.7ten sam produkt

NanoMQ MQTT Broker (NanoMQ) is an all-around Edge Messaging Platform. Versions prior to 0.24.11 have a remotel...

CVE-2026-21888HIGH7.5ten sam produkt

NanoMQ MQTT Broker (NanoMQ) is an all-around Edge Messaging Platform. MQTT v5 Variable Byte Integer parsing ou...

CVE-2024-48077HIGH7.5ten sam produkt

NanoMQ v0.22.7 is vulnerable to Denial of Service (DoS) due to improper resource throttling. A crafted sequenc...

CVE-2025-59946HIGH7.5ten sam produkt

NanoMQ MQTT Broker (NanoMQ) is an Edge Messaging Platform. Prior to version 0.24.2, there is a classical data ...

CVE-2025-59947HIGH8.5ten sam produkt

NanoMQ is a messaging broker/bus for IoT Edge & SDV. Versions prior to 0.24.4 have a buffer overflow case whil...