漏洞信息详情
Eclipse Hono 安全漏洞
漏洞简介
Eclipse Hono是Eclipse基金会的一个用于为所连接的 IOT 设备提供控制接口的软件。该软件连接大量的IOT设备,并提供对外提供统一的访问接口进行控制。
Eclipse Hono 1.3.0版本和1.4.0版本存在安全漏洞,该漏洞源于AMQP协议适配器不验证从设备接收到的AMQP消息的大小。特别是设备可以发送大于协议适配器在建立链路期间所指示的最大消息大小的消息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vert-x3/vertx-proton/issues/57
参考网址
来源:CONFIRM
链接:https://bugs.eclipse.org/bugs/show_bug.cgi?id=567068
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-27217
受影响实体
暂无
补丁
- Eclipse Hono 安全漏洞的修复措施<!--2020-11-13-->
还没有评论,来说两句吧...