CVE编号
CVE-2018-18765利用情况
暂无补丁情况
N/A披露时间
2018-10-30漏洞描述
Cesanta Mongoose 6.13的MQTT数据包解析功能中存在可利用的任意内存读取漏洞。它是mg_mqtt_next_subscribe_topic中基于堆的缓冲区重读。特制的MQTT SUBSCRIBE数据包可能会导致任意的越界内存读取,从而导致信息泄露和拒绝服务。攻击者需要通过网络发送特制的MQTT数据包才能触发此漏洞。<br>解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://github.com/cesanta/mongoose
参考链接 |
|
---|---|
https://github.com/TiffanyBlue/PoCbyMyself/blob/master/mongoose6.13/mqtt/Cesa... | |
https://twitter.com/thracky/status/1059472674940993541 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cesanta | mongoose | 6.13 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...