Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Justin-Stauffer

#29611de 56,330
9.1CVSS total
Vulnerabilidades · 1
PT-2025-42315
9.1
2025-10-15
Eclipse Foundation · Eclipse Nextx Duo · CVE-2025-55081
**Nome do Software Vulnerável e Versões Afetadas** Eclipse Foundation NextX Duo versões anteriores a 6.4.4 **Descrição** A função ` nx secure tls process clienthello()` não possuía verificação adequada de comprimento para o ciphersuite e para o método de compressão dentro das mensagens client hello SSL/TLS. Um atacante poderia construir uma mensagem com valores fora do intervalo esperado, potencialmente resultando em uma leitura fora dos limites. A função vulnerável é ` nx secure tls process clienthello()`. **Recomendações** Atualize para a versão 6.4.4 ou posterior.