PT-2026-102761 · Netx Duo+1 · Netx Duo+1

·

CVE-2026-102713

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NetX Duo TFTP server (versões afetadas não especificadas)
Description O servidor TFTP não valida o limite superior do tamanho dos datagramas DATA, ignorando o máximo do protocolo de 4 + NX TFTP FILE TRANSFER MAX. Essa falta de validação leva a dois problemas principais. Primeiro, o servidor passa o nx packet length menos 4 diretamente para o FileX através da função fx file write(). Como o nx packet length representa o comprimento de uma cadeia e não um buffer contíguo, o FileX pode copiar dados além do final do primeiro pacote, resultando em um heap-buffer-overflow. Isso permite que um invasor grave conteúdos da memória em um arquivo enviado, que pode então ser recuperado via uma requisição de leitura TFTP, levando à divulgação de memória. Segundo, a função nx packet copy() utiliza NX WAIT FOREVER ao solicitar pacotes do pool. Se um datagrama exceder a capacidade do pool, a thread do servidor é suspensa indefinidamente, causando uma negação de serviço onde nenhum outro cliente pode ser atendido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Rejeite qualquer datagrama DATA onde o nx packet length seja maior que 4 + NX TFTP FILE TRANSFER MAX antes de processar as chamadas de cópia ou gravação. Substitua o parâmetro NX WAIT FOREVER na função nx packet copy() por uma espera limitada (bounded wait) para evitar a suspensão do servidor.

Exploit

Allocation of Resources Without Limits

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102713
GHSA-WR79-332C-FF8F

Produtos afetados

Filex
Netx Duo