漏洞信息详情
Eclipse Mosquitto 代码问题漏洞
漏洞简介
Eclipse Mosquitto是Eclipse基金会的一套开源的消息代理软件。
Eclipse Mosquitto 1.0版本至1.4.15版本中的Mosquitto库存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.eclipse.org/bugs/show_bug.cgi?id=533775
参考网址
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2019/10/msg00035.html
来源:CONFIRM
链接:https://bugs.eclipse.org/bugs/show_bug.cgi?id=533775
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/10/msg00022.html
来源:www.debian.org
链接:https://www.debian.org/security/2019/dsa-
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2017-7655
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Mosquitto-NULL-pointer-dereference-30721
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3965/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3603
受影响实体
暂无
补丁
- Eclipse Mosquitto 安全漏洞的修复措施<!--2019-3-27-->
还没有评论,来说两句吧...