Source |
CVE Liste |
Identifiant |
8397193 |
Date de publication |
2023-10-18 09:15:10 (vue: 2023-10-18 11:09:14) |
Titre |
CVE-2023-5632 |
Texte |
Dans Eclipse Mosquito avant et incluant 2.0.5, l'établissement d'une connexion au serveur Mosquitto sans envoyer de données provoque l'ajout de l'événement Epollout, ce qui entraîne une consommation excessive de processeur.Cela pourrait être utilisé par un acteur malveillant pour effectuer une attaque de type déni de service.Ce problème est résolu dans 2.0.6
In Eclipse Mosquito before and including 2.0.5, establishing a connection to the mosquitto server without sending data causes the EPOLLOUT event to be added, which results excessive CPU consumption. This could be used by a malicious actor to perform denial of service type attack. This issue is fixed in 2.0.6 |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 5632 actor added attack before causes connection consumption could cpu cve data denial eclipse epollout establishing event excessive fixed including issue malicious mosquito mosquitto perform results sending server service type used which without |
Tags |
|
Stories |
|
Move |
|