Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso del plugin de seguridad dinámica en Eclipse Mosquitto (CVE-2021-34434)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2021
Última modificación:
07/11/2023

Descripción

En Eclipse Mosquitto versiones 2.0 hasta 2.0.11, cuando se usa el plugin de seguridad dinámica, si se revoca la habilidad de un cliente para realizar suscripciones en un tema cuando un cliente duradero está fuera de línea, las suscripciones existentes para ese cliente no son revocadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:mosquitto:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.0.11 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*