Emqx

Nanomq

31 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.15%
  • Veröffentlicht 26.02.2024 17:15:10
  • Zuletzt bearbeitet 01.05.2025 15:00:57

nanomq 0.21.2 contains a Use-After-Free vulnerability in /nanomq/nng/src/core/socket.c.

  • EPSS 0.23%
  • Veröffentlicht 12.06.2023 14:15:19
  • Zuletzt bearbeitet 21.11.2024 08:07:21

NanoMQ 0.16.5 is vulnerable to heap-use-after-free in the nano_ctx_send function of nmq_mqtt.c.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 12.06.2023 14:15:19
  • Zuletzt bearbeitet 24.09.2025 19:46:10

NanoMQ 0.17.5 has a one-byte heap-based buffer over-read in the conn_handler function of mqtt_parser.c when it processes malformed messages.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 08.06.2023 13:15:09
  • Zuletzt bearbeitet 06.01.2025 21:15:11

A use-after-free vulnerability exists in NanoMQ 0.17.2. The vulnerability can be triggered by calling the function nni_mqtt_msg_get_publish_property() in the file mqtt_msg.c. This vulnerability is caused by improper data tracing, and an attacker coul...

Exploit
  • EPSS 0.15%
  • Veröffentlicht 08.06.2023 12:15:09
  • Zuletzt bearbeitet 06.01.2025 22:15:08

A heap buffer overflow vulnerability exists in NanoMQ 0.17.2. The vulnerability can be triggered by calling the function copyn_str() in the file mqtt_parser.c. An attacker could exploit this vulnerability to cause a denial of service attack.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 08.06.2023 12:15:09
  • Zuletzt bearbeitet 06.01.2025 21:15:11

A heap buffer overflow vulnerability exists in NanoMQ 0.17.2. The vulnerability can be triggered by calling the function nni_msg_get_pub_pid() in the file message.c. An attacker could exploit this vulnerability to cause a denial of service attack.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 06.06.2023 12:15:09
  • Zuletzt bearbeitet 08.01.2025 16:15:30

A heap buffer overflow vulnerability exists in NanoMQ 0.17.2. The vulnerability can be triggered by calling the function nmq_subinfo_decode() in the file mqtt_parser.c. An attacker could exploit this vulnerability to cause a denial of service attack.

Exploit
  • EPSS 0.07%
  • Veröffentlicht 30.05.2023 18:15:10
  • Zuletzt bearbeitet 10.01.2025 22:15:24

A memory leak vulnerability exists in NanoMQ 0.17.2. The vulnerability is located in the file message.c. An attacker could exploit this vulnerability to cause a denial of service attack by causing the program to consume all available memory resources...

Exploit
  • EPSS 0.11%
  • Veröffentlicht 04.05.2023 17:15:13
  • Zuletzt bearbeitet 29.01.2025 20:15:31

In NanoMQ v0.15.0-0, Heap overflow occurs in read_byte function of mqtt_code.c.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 04.05.2023 17:15:13
  • Zuletzt bearbeitet 29.01.2025 20:15:31

In NanoMQ v0.15.0-0, segment fault with Null Pointer Dereference occurs in the process of decoding subinfo_decode and unsubinfo_decode.