{"id":"CVE-2024-10525","summary":"Eclipse Mosquito: Heap Buffer Overflow in my_subscribe_callback","details":"In Eclipse Mosquitto, from version 1.3.2 through 2.0.18, if a malicious broker sends a crafted SUBACK packet with no reason codes, a client using libmosquitto may make out of bounds memory access when acting in its on_subscribe callback. This affects the mosquitto_sub and mosquitto_rr clients.","modified":"2026-08-27T10:10:47.405470Z","published":"2024-10-30T11:41:08.946Z","related":["openSUSE-SU-2026:20260-1"],"database_specific":{"cna_assigner":"eclipse","cwe_ids":["CWE-122"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/10xxx/CVE-2024-10525.json"},"references":[{"type":"WEB","url":"https://lists.debian.org/debian-lts-announce/2025/02/msg00022.html"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/10xxx/CVE-2024-10525.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-10525"},{"type":"REPORT","url":"https://gitlab.eclipse.org/security/vulnerability-reports/-/issues/190"},{"type":"FIX","url":"https://github.com/eclipse-mosquitto/mosquitto/commit/8ab20b4ba4204fdcdec78cb4d9f03c944a6e0e1c"},{"type":"PACKAGE","url":"https://github.com/eclipse/mosquitto"},{"type":"ARTICLE","url":"https://mosquitto.org/blog/2024/10/version-2-0-19-released/"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/eclipse-mosquitto/mosquitto","events":[{"introduced":"aa86554592d0f647b81b13f2261de9e0a1db328b"},{"fixed":"5eb40ee3d691fb3c2dc222685e7ffcf6e6a69a79"},{"fixed":"8ab20b4ba4204fdcdec78cb4d9f03c944a6e0e1c"}],"database_specific":{"source":["CPE_RANGE","REFERENCES"],"cpe":"cpe:2.3:a:eclipse:mosquitto:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"1.3.2"},{"fixed":"2.0.19"}]}}],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-10525.json","vanir_signatures_modified":"2026-08-27T10:10:47Z","vanir_signatures":[{"signature_type":"Line","signature_version":"v1","source":"https://github.com/eclipse-mosquitto/mosquitto/commit/5eb40ee3d691fb3c2dc222685e7ffcf6e6a69a79","target":{"file":"src/bridge.c"},"deprecated":false,"digest":{"line_hashes":["112744184638913340540592059009065155160","173647425033737941360091521005652606556","129426418706414116545542920680687959565","177013983548820522005115672949777997892","261027843247209851251118222858259184730"],"threshold":0.9},"id":"CVE-2024-10525-5d3333ec"},{"deprecated":false,"digest":{"function_hash":"328300029930406813138797490881719136165","length":3362},"id":"CVE-2024-10525-73c66614","signature_type":"Function","signature_version":"v1","source":"https://github.com/eclipse-mosquitto/mosquitto/commit/5eb40ee3d691fb3c2dc222685e7ffcf6e6a69a79","target":{"function":"bridge__connect_step1","file":"src/bridge.c"}},{"id":"CVE-2024-10525-d05b89c8","signature_type":"Function","signature_version":"v1","source":"https://github.com/eclipse-mosquitto/mosquitto/commit/8ab20b4ba4204fdcdec78cb4d9f03c944a6e0e1c","target":{"function":"handle__suback","file":"lib/handle_suback.c"},"deprecated":false,"digest":{"function_hash":"29036111489348541762894021766668069100","length":1918}},{"target":{"file":"lib/handle_suback.c"},"deprecated":false,"digest":{"line_hashes":["94950051260452402365347931505757235218","96581849340855976114804582782750664304","5849565670273732554841845849192978354","173389902800579440755348116221827973798"],"threshold":0.9},"id":"CVE-2024-10525-fcb71ac0","signature_type":"Line","signature_version":"v1","source":"https://github.com/eclipse-mosquitto/mosquitto/commit/8ab20b4ba4204fdcdec78cb4d9f03c944a6e0e1c"}]}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N"}]}