L0Stheart

#6794de 57,349
43.9CVSS total
Vulnerabilidades · 6
Média
2
Alta
4
PT-2026-102761
8.8
2026-09-29
Netx Duo · Netx Duo · CVE-2026-102713
**Nome do Software Vulnerável e Versões Afetadas** NetX Duo TFTP server (versões afetadas não especificadas) **Description** O servidor TFTP não valida o limite superior do tamanho dos datagramas DATA, ignorando o máximo do protocolo de 4 + `NX TFTP FILE TRANSFER MAX`. Essa falta de validação leva a dois problemas principais. Primeiro, o servidor passa o `nx packet length` menos 4 diretamente para o FileX através da função `fx file write()`. Como o `nx packet length` representa o comprimento de uma cadeia e não um buffer contíguo, o FileX pode copiar dados além do final do primeiro pacote, resultando em um heap-buffer-overflow. Isso permite que um invasor grave conteúdos da memória em um arquivo enviado, que pode então ser recuperado via uma requisição de leitura TFTP, levando à divulgação de memória. Segundo, a função `nx packet copy()` utiliza `NX WAIT FOREVER` ao solicitar pacotes do pool. Se um datagrama exceder a capacidade do pool, a thread do servidor é suspensa indefinidamente, causando uma negação de serviço onde nenhum outro cliente pode ser atendido. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Rejeite qualquer datagrama DATA onde o `nx packet length` seja maior que 4 + `NX TFTP FILE TRANSFER MAX` antes de processar as chamadas de cópia ou gravação. Substitua o parâmetro `NX WAIT FOREVER` na função `nx packet copy()` por uma espera limitada (bounded wait) para evitar a suspensão do servidor.
PT-2026-102762
7.1
2026-09-29
Eclipse Foundation · Netx Duo · CVE-2026-102714
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Description** Uma falha existe na função ` nx icmpv6 validate options()` onde ela falha ao examinar um resíduo de um ou dois bytes ao final de uma área de opção. Isso permite que funções de processamento subsequentes percorram a área novamente e encontrem bytes controlados por um invasor, levando a três resultados potenciais: 1. Se um byte de comprimento zero estiver presente, os manipuladores ` nx icmpv6 process ra()`, ` nx icmpv6 process ns()`, ` nx icmpv6 process na()` e ` nx icmpv6 process redirect()` entram em um loop infinito. Como isso ocorre na thread de IP de alta prioridade sem cessão, o sistema trava até que ocorra um reset do watchdog. 2. Se um byte de comprimento não zero estiver presente em um resíduo curto, contadores não sinalizados podem sofrer underflow, fazendo com que o processo leia além do buffer do pacote até que ocorra uma falha ou um byte de comprimento zero seja encontrado. 3. Se existir um resíduo de um byte, o walker realiza a leitura de um byte a mais ao ler um cabeçalho de opção de dois bytes. Além disso, durante uma execução descontrolada, bytes interpretados como uma opção de endereço de camada de enlace podem ser copiados para o cache de vizinhos e usados como um MAC de destino, potencialmente expondo memória fora do pacote no link. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.