PT-2026-102760 · Eclipse Foundation+1 · Netx Duo
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Durante o primeiro DTLS ClientHello, o parser copia um comprimento de
session id reivindicado pelo dispositivo e valida o comprimento da lista de ciphersuites em relação ao comprimento total do registro, em vez de validar em relação aos bytes restantes. Isso permite que um peer não autenticado provoque uma leitura de origem Out-of-Bounds (OOB) de até 255 bytes. Esses bytes são então ecoados verbatim no ServerHello de saída, resultando na divulgação de memória de processo adjacente pela rede. Uma variante deste problema também pode causar um travamento ao receber o primeiro pacote.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netx Duo