Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brloomis

#37822de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-31388
7.5
2024-08-27
Unknown · Meshtastic · CVE-2024-45038
**Nome do software vulnerável e versões afetadas** Versões do firmware do dispositivo Meshtastic anteriores à 2.4.1 **Descrição** O firmware do dispositivo Meshtastic está sujeito a uma vulnerabilidade de negação de serviço no tratamento do protocolo MQTT. Esse problema foi corrigido na versão 2.4.1 do firmware do Meshtastic e no broker MQTT público do Meshtastic. Recomenda-se enfaticamente que todos os usuários do Meshtastic, especialmente aqueles que se conectam a um servidor MQTT hospedado em ambiente privado, atualizem para esta versão ou para uma versão estável mais recente imediatamente. Não há soluções alternativas conhecidas para esta vulnerabilidade. **Recomendações** Para versões do firmware do dispositivo Meshtastic anteriores à 2.4.1, atualize para a versão 2.4.1 ou para uma versão estável mais recente imediatamente. Como solução alternativa temporária, considere desativar o suporte a MQTT até que um patch esteja disponível. Restrinja o acesso ao broker MQTT público do Meshtastic para minimizar o risco de exploração. Evite usar o firmware do dispositivo Meshtastic com servidores MQTT hospedados em servidores privados até que o problema seja resolvido.