PT-2026-102763 · Eclipse Foundation+1 · Eclipse Threadx Netx Duo+1
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description
Ocorre um heap-buffer-overflow quando um host na rede local envia dois registros mDNS com nomes de proprietário cujos comprimentos caem no mesmo bucket de tamanho de slot arredondado (por exemplo, nomes entre 12 e 15 caracteres). O sistema associa incorretamente um segundo nome a um slot existente com base no tamanho arredondado, em vez do comprimento real da string. Consequentemente, a função
nx mdns packet rr add() realiza uma verificação de limite usando um comprimento desatualizado, enquanto a função nx mdns name string encode() grava a string real, que é mais longa. Isso resulta na gravação de um a três bytes de dados influenciados por um invasor além do limite nx packet data end, podendo corromper pacotes vizinhos ou a lista de free pool.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Threadx Netx Duo
Netx Duo