CVE-2025-56352
¿Qué es CVE-2025-56352?
En la confirmación de tinyMQTT 6226ade15bd4f97be2d196352e64dd10937c1962 (2024-02-18), el corredor maneja mal las violaciones del protocolo durante el análisis de paquetes CONNECT. Al recibir un paquete CONNECT con un ID de cliente de longitud cero mientras CleanSession está configurado en 0, el intermediario responde correctamente con un código de retorno CONNACK 0x02 (Identificador rechazado) pero no cierra explícitamente la conexión TCP. Dado que no se garantiza la ejecución de la lógica de desconexión de la conexión circundante, cada intento de CONEXIÓN no válido deja abierto el socket subyacente. Los intentos repetidos provocan el agotamiento de los recursos del lado del servidor debido a la acumulación de archivos
Preguntas frecuentes
CVE-2025-56352 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2025-56352 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2025-56352 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.