PT-2026-102761 · Netx Duo+1 · Netx Duo+1
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NetX Duo TFTP server (versões afetadas não especificadas)
Description
O servidor TFTP não valida o limite superior do tamanho dos datagramas DATA, ignorando o máximo do protocolo de 4 +
NX TFTP FILE TRANSFER MAX. Essa falta de validação leva a dois problemas principais. Primeiro, o servidor passa o nx packet length menos 4 diretamente para o FileX através da função fx file write(). Como o nx packet length representa o comprimento de uma cadeia e não um buffer contíguo, o FileX pode copiar dados além do final do primeiro pacote, resultando em um heap-buffer-overflow. Isso permite que um invasor grave conteúdos da memória em um arquivo enviado, que pode então ser recuperado via uma requisição de leitura TFTP, levando à divulgação de memória. Segundo, a função nx packet copy() utiliza NX WAIT FOREVER ao solicitar pacotes do pool. Se um datagrama exceder a capacidade do pool, a thread do servidor é suspensa indefinidamente, causando uma negação de serviço onde nenhum outro cliente pode ser atendido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Rejeite qualquer datagrama DATA onde o
nx packet length seja maior que 4 + NX TFTP FILE TRANSFER MAX antes de processar as chamadas de cópia ou gravação.
Substitua o parâmetro NX WAIT FOREVER na função nx packet copy() por uma espera limitada (bounded wait) para evitar a suspensão do servidor.Exploit
Allocation of Resources Without Limits
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filex
Netx Duo