CVE-2024-42646
- EPSS 0.14%
- Veröffentlicht 14.07.2025 00:00:00
- Zuletzt bearbeitet 16.07.2025 19:15:25
A segmentation fault in NanoMQ v0.21.10 allows attackers to cause a Denial of Service (DoS) via crafted messages.
CVE-2024-44460
- EPSS 0.13%
- Veröffentlicht 12.09.2024 20:15:04
- Zuletzt bearbeitet 30.10.2024 19:35:23
An invalid read size in Nanomq v0.21.9 allows attackers to cause a Denial of Service (DoS).
CVE-2024-31036
- EPSS 0.08%
- Veröffentlicht 22.04.2024 22:15:07
- Zuletzt bearbeitet 10.06.2025 01:30:34
A heap-buffer-overflow vulnerability in the read_byte function in NanoMQ v.0.21.7 allows attackers to cause a denial of service via transmission of crafted hexstreams.
CVE-2024-31041
- EPSS 0.14%
- Veröffentlicht 17.04.2024 19:15:07
- Zuletzt bearbeitet 10.06.2025 01:35:36
Null Pointer Dereference vulnerability in topic_filtern function in mqtt_parser.c in NanoMQ 0.21.7 allows attackers to cause a denial of service.
CVE-2024-31040
- EPSS 0.33%
- Veröffentlicht 17.04.2024 19:15:07
- Zuletzt bearbeitet 10.06.2025 01:38:19
Buffer Overflow vulnerability in the get_var_integer function in mqtt_parser.c in NanoMQ 0.21.7 allows remote attackers to cause a denial of service via a series of specially crafted hexstreams.
CVE-2024-25767
- EPSS 0.15%
- Veröffentlicht 26.02.2024 17:15:10
- Zuletzt bearbeitet 01.05.2025 15:00:57
nanomq 0.21.2 contains a Use-After-Free vulnerability in /nanomq/nng/src/core/socket.c.
CVE-2023-34494
- EPSS 0.17%
- Veröffentlicht 12.06.2023 14:15:19
- Zuletzt bearbeitet 21.11.2024 08:07:21
NanoMQ 0.16.5 is vulnerable to heap-use-after-free in the nano_ctx_send function of nmq_mqtt.c.
CVE-2023-34488
- EPSS 0.1%
- Veröffentlicht 12.06.2023 14:15:19
- Zuletzt bearbeitet 24.09.2025 19:46:10
NanoMQ 0.17.5 has a one-byte heap-based buffer over-read in the conn_handler function of mqtt_parser.c when it processes malformed messages.
CVE-2023-33657
- EPSS 0.09%
- Veröffentlicht 08.06.2023 13:15:09
- Zuletzt bearbeitet 06.01.2025 21:15:11
A use-after-free vulnerability exists in NanoMQ 0.17.2. The vulnerability can be triggered by calling the function nni_mqtt_msg_get_publish_property() in the file mqtt_msg.c. This vulnerability is caused by improper data tracing, and an attacker coul...
CVE-2023-33660
- EPSS 0.12%
- Veröffentlicht 08.06.2023 12:15:09
- Zuletzt bearbeitet 06.01.2025 22:15:08
A heap buffer overflow vulnerability exists in NanoMQ 0.17.2. The vulnerability can be triggered by calling the function copyn_str() in the file mqtt_parser.c. An attacker could exploit this vulnerability to cause a denial of service attack.