PT-2025-43673 · Flashmq · Flashmq

CVE-2025-62723

·

Publicado

2025-10-24

·

Atualizado

2025-10-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do FlashMQ anteriores à 1.23.2
Descrição O FlashMQ, um broker/servidor MQTT projetado para ambientes multi-CPU, apresenta uma falha na qual usuários autenticados podem criar sessões que coletam mensagens de Qualidade de Serviço (QoS). Essas mensagens não são liberadas quando as sessões expiram, levando ao potencial esgotamento de recursos.
Recomendações Atualize para a versão 1.23.2 ou posterior.

Exploit

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62723
GHSA-7MHP-22Q4-R6VV

Produtos afetados

Flashmq