PT-2025-51314 · Nanomq · Nanomq

CVE-2025-59947

·

Publicado

2025-12-15

·

Atualizado

2025-12-21

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do NanoMQ anteriores à 0.24.4
Descrição O NanoMQ é um broker/barramento de mensagens projetado para ambientes IoT Edge e SDV. Um overflow de buffer pode ocorrer ao processar pacotes PUBLISH que acionam tanto assinaturas compartilhadas quanto padrão. Este problema afeta versões anteriores à 0.24.4. Como medida temporária, desabilitar assinaturas compartilhadas pode mitigar o risco.
Recomendações Atualize para a versão 0.24.4 ou posterior. Desabilite assinaturas compartilhadas como solução alternativa para versões anteriores à 0.24.4.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59947
GHSA-98F4-CMG8-X7F3

Produtos afetados

Nanomq