Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SlowITe en el protocolo MQTT (CVE-2020-13849)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/06/2020
Última modificación:
10/06/2020

Descripción

El protocolo MQTT versión 3.1.1, requiere un servidor para establecer un valor de tiempo de espera de 1.5 veces el valor Keep-Alive especificado por un cliente, lo que permite a atacantes remotos causar una denegación de servicio (pérdida de la capacidad de establecer nuevas conexiones), como es demostrado por SlowITe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mqtt:mqtt:3.1.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información