Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MQTT (CVE-2016-10523)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/05/2018
Última modificación:
09/10/2019

Descripción

MQTT en versiones anteriores a la 3.4.6 y versiones 4.0.x anteriores a la 4.0.5 permite que paquetes MQTT provoquen el cierre inesperado de la aplicación, haciendo que un ataque de denegación de servicio (DoS) sea posible con muy poco ancho de banda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mqtt-packet_project:mqtt-packet:*:*:*:*:*:node.js:*:* 3.4.6 (excluyendo)
cpe:2.3:a:mqtt-packet_project:mqtt-packet:*:*:*:*:*:node.js:*:* 4.0.0 (incluyendo) 4.0.5 (excluyendo)