Рекомендация Debian по безопасности

DSA-4570-1 mosquitto -- обновление безопасности

Дата сообщения:
17.11.2019
Затронутые пакеты:
mosquitto
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 940654.
В каталоге Mitre CVE: CVE-2019-11779.
Более подробная информация:

В mosquitto, совместимом с MQTT версии 3.1/3.1.1 брокере сообщений, была обнаружена уязвимость, позволяющая вредоносному MQTT-клиенту вызывать отказ в обслуживании (переполнение стека и аварийная остановка службы) путём отправки специально сформированного пакета SUBSCRIBE, содержащего тему с очень глубокой иерархией.

В стабильном выпуске (buster) эта проблема была исправлена в версии 1.5.7-1+deb10u1.

Рекомендуется обновить пакеты mosquitto.

С подробным статусом поддержки безопасности mosquitto можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/mosquitto