CVE-2025-56352
CVE-2025-56352 nedir?
TinyMQTT'nin 6226ade15bd4f97be2d196352e64dd10937c1962 (2024-02-18) işlemini gerçekleştirmesinde aracı, CONNECT paket ayrıştırması sırasında protokol ihlallerini yanlış yönetiyor. CleanSession 0'a ayarlıyken sıfır uzunluklu İstemci Kimliğine sahip bir CONNECT paketi alındığında, aracı, CONNACK dönüş kodu 0x02 (Tanımlayıcı Reddedildi) ile doğru şekilde yanıt verir, ancak TCP bağlantısını açıkça kapatmayı başaramaz. Çevreleyen bağlantı sökme mantığının yürütülmesi garanti edilmediğinden, bu tür geçersiz CONNECT girişimlerinin her biri, temeldeki soketi açık bırakır. Tekrarlanan denemeler, dosya birikmesi nedeniyle sunucu tarafı kaynaklarının tükenmesine neden olur
SSS
CVE-2025-56352, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2025-56352, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2025-56352 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.