BDU:2024-04210
АО «НТЦ ИТ РОСА», Eclipse Foundation, ООО «Ред Софт» Eclipse Mosquitto, РОСА ХРОМ, РЕД ОС
Дата обнаружения
2023-10-02
Официальное описание
Уязвимость компонента CONNECT брокера сообщений Eclipse Mosquitto связана с выделением памяти на основе ненадежного значения большого размера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Eclipse Mosquitto: https://mosquitto.org/blog/2023/08/version-2-0-16-released/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2633