PT-2026-102762 · Eclipse Foundation+1 · Netx Duo

·

CVE-2026-102714

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description Uma falha existe na função nx icmpv6 validate options() onde ela falha ao examinar um resíduo de um ou dois bytes ao final de uma área de opção. Isso permite que funções de processamento subsequentes percorram a área novamente e encontrem bytes controlados por um invasor, levando a três resultados potenciais:
  1. Se um byte de comprimento zero estiver presente, os manipuladores nx icmpv6 process ra(), nx icmpv6 process ns(), nx icmpv6 process na() e nx icmpv6 process redirect() entram em um loop infinito. Como isso ocorre na thread de IP de alta prioridade sem cessão, o sistema trava até que ocorra um reset do watchdog.
  2. Se um byte de comprimento não zero estiver presente em um resíduo curto, contadores não sinalizados podem sofrer underflow, fazendo com que o processo leia além do buffer do pacote até que ocorra uma falha ou um byte de comprimento zero seja encontrado.
  3. Se existir um resíduo de um byte, o walker realiza a leitura de um byte a mais ao ler um cabeçalho de opção de dois bytes.
Além disso, durante uma execução descontrolada, bytes interpretados como uma opção de endereço de camada de enlace podem ser copiados para o cache de vizinhos e usados como um MAC de destino, potencialmente expondo memória fora do pacote no link.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Integer Underflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102714
GHSA-39P4-P83C-58HR

Produtos afetados

Netx Duo