关键信息 CVE 编号 CVE-2024-42649 漏洞类型 内存泄漏 漏洞版本 NanoMQ 0.22.1 GIT COMMIT: 70de56cddc87444d120a3a7e477c76a26bca8d56 漏洞影响 此漏洞允许远程客户端通过发送特制的 MQTT 数据包触发 NanoMQ 版本 0.22.1 中的内存泄漏。在接收和处理恶意输入时,代理会分配堆内存但不会释放,导致内存消耗逐渐增加。此内存泄漏可以反复触发而无需身份验证,最终可能导致资源耗尽和长期部署中的拒绝服务(DoS)。 函数堆栈信息 复现步骤