PT-2026-102760 · Eclipse Foundation+1 · Netx Duo

·

CVE-2026-102712

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Durante o primeiro DTLS ClientHello, o parser copia um comprimento de session id reivindicado pelo dispositivo e valida o comprimento da lista de ciphersuites em relação ao comprimento total do registro, em vez de validar em relação aos bytes restantes. Isso permite que um peer não autenticado provoque uma leitura de origem Out-of-Bounds (OOB) de até 255 bytes. Esses bytes são então ecoados verbatim no ServerHello de saída, resultando na divulgação de memória de processo adjacente pela rede. Uma variante deste problema também pode causar um travamento ao receber o primeiro pacote.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102712
GHSA-5XR3-WPXF-RW5Q

Produtos afetados

Netx Duo