BDU:2024-04210

АО «НТЦ ИТ РОСА», Eclipse Foundation, ООО «Ред Софт» Eclipse Mosquitto, РОСА ХРОМ, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-10-02

Официальное описание

Уязвимость компонента CONNECT брокера сообщений Eclipse Mosquitto связана с выделением памяти на основе ненадежного значения большого размера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Eclipse Mosquitto: https://mosquitto.org/blog/2023/08/version-2-0-16-released/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2633