Emqx

Nanomq

31 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.06%
  • Veröffentlicht 29.07.2025 00:00:00
  • Zuletzt bearbeitet 06.08.2025 17:46:27

An access control issue in NanoMQ v0.21.10 allows attackers to bypass security restrictions and access sensitive system topic messages using MQTT wildcard characters.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 29.07.2025 00:00:00
  • Zuletzt bearbeitet 06.08.2025 16:40:47

NanoMQ v0.17.9 was discovered to contain a heap use-after-free vulnerability via the component sub_Ctx_handle. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted SUBSCRIBE message.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 15.07.2025 00:00:00
  • Zuletzt bearbeitet 17.07.2025 17:53:31

NanoMQ 0.17.5 was discovered to contain a segmentation fault via the component /nanomq/pub_handler.c. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted PUBLISH message.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 14.07.2025 00:00:00
  • Zuletzt bearbeitet 16.07.2025 19:15:25

A segmentation fault in NanoMQ v0.21.10 allows attackers to cause a Denial of Service (DoS) via crafted messages.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 14.07.2025 00:00:00
  • Zuletzt bearbeitet 16.07.2025 19:15:25

NanoMQ v0.22.10 was discovered to contain a heap overflow which allows attackers to cause a Denial of Service (DoS) via a crafted CONNECT message.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 14.07.2025 00:00:00
  • Zuletzt bearbeitet 16.07.2025 18:15:23

NanoMQ v0.22.10 was discovered to contain a memory leak which allows attackers to cause a Denial of Service (DoS) via a crafted PUBLISH message.

  • EPSS 0.13%
  • Veröffentlicht 12.09.2024 20:15:04
  • Zuletzt bearbeitet 30.10.2024 19:35:23

An invalid read size in Nanomq v0.21.9 allows attackers to cause a Denial of Service (DoS).

Exploit
  • EPSS 0.08%
  • Veröffentlicht 22.04.2024 22:15:07
  • Zuletzt bearbeitet 10.06.2025 01:30:34

A heap-buffer-overflow vulnerability in the read_byte function in NanoMQ v.0.21.7 allows attackers to cause a denial of service via transmission of crafted hexstreams.

Exploit
  • EPSS 0.14%
  • Veröffentlicht 17.04.2024 19:15:07
  • Zuletzt bearbeitet 10.06.2025 01:35:36

Null Pointer Dereference vulnerability in topic_filtern function in mqtt_parser.c in NanoMQ 0.21.7 allows attackers to cause a denial of service.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 17.04.2024 19:15:07
  • Zuletzt bearbeitet 10.06.2025 01:38:19

Buffer Overflow vulnerability in the get_var_integer function in mqtt_parser.c in NanoMQ 0.21.7 allows remote attackers to cause a denial of service via a series of specially crafted hexstreams.