Podatność umożliwia nieuwierzytelnionemu zdalnemu atakującemu przesłanie złośliwego identyfikatora do brokera MQTT, co skutkuje utworzeniem nowego wpisu w konfiguracji systemowej. Może to prowadzić do naruszenia integralności oraz dostępności systemu.
▸ Pokaż oryginał (EN)
An unauthenticated remote attacker can post a malicious ID to the MQTT Broker results in the creation of a new configuration entry in the system configuration. This may lead to integrity and availability loss.
Atakujący bez żadnego uwierzytelnienia wysyła specjalnie spreparowany identyfikator (ID) do brokera MQTT podatnego systemu. Broker przetwarza odebrany identyfikator i tworzy nowy wpis konfiguracyjny w konfiguracji systemowej. Mechanizm nie weryfikuje tożsamości nadawcy ani poprawności przesyłanych danych, co klasyfikuje podatność jako naruszenie zaufania do danych (CWE-501 — Trust Boundary Violation).
Atakujący może zmodyfikować konfigurację systemu poprzez dodanie nieuprawnionych wpisów, co może prowadzić do utraty integralności konfiguracji oraz zakłócenia dostępności usług lub urządzenia. Nie stwierdzono wpływu na poufność danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o aktualizacjach zawiera poradnik VDE-2026-008 dostępny pod adresem https://www.certvde.com/en/advisories/VDE-2026-008/
Wersje wskazane w referencjach producenta (szczegóły dostępne w poradniku VDE-2026-008 na stronie certvde.com)
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X