CVE-2025-56352

Yıl
2026
Yayımlandı
18 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2025-56352 nedir?

TinyMQTT'nin 6226ade15bd4f97be2d196352e64dd10937c1962 (2024-02-18) işlemini gerçekleştirmesinde aracı, CONNECT paket ayrıştırması sırasında protokol ihlallerini yanlış yönetiyor. CleanSession 0'a ayarlıyken sıfır uzunluklu İstemci Kimliğine sahip bir CONNECT paketi alındığında, aracı, CONNACK dönüş kodu 0x02 (Tanımlayıcı Reddedildi) ile doğru şekilde yanıt verir, ancak TCP bağlantısını açıkça kapatmayı başaramaz. Çevreleyen bağlantı sökme mantığının yürütülmesi garanti edilmediğinden, bu tür geçersiz CONNECT girişimlerinin her biri, temeldeki soketi açık bırakır. Tekrarlanan denemeler, dosya birikmesi nedeniyle sunucu tarafı kaynaklarının tükenmesine neden olur

SSS

CVE-2025-56352 ne kadar ciddi?

CVE-2025-56352, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2025-56352 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2025-56352, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2025-56352 hangi cihazları etkiliyor?

CVE-2025-56352 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2025-56352 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.