Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nanomq 0.21.2 (CVE-2024-25767)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
26/02/2024
Última modificación:
01/05/2025

Descripción

nanomq 0.21.2 contiene una vulnerabilidad Use-After-Free en /nanomq/nng/src/core/socket.c.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emqx:nanomq:0.21.2:*:*:*:*:*:*:*