PT-2026-102763 · Eclipse Foundation+1 · Eclipse Threadx Netx Duo+1

·

CVE-2026-102715

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description Ocorre um heap-buffer-overflow quando um host na rede local envia dois registros mDNS com nomes de proprietário cujos comprimentos caem no mesmo bucket de tamanho de slot arredondado (por exemplo, nomes entre 12 e 15 caracteres). O sistema associa incorretamente um segundo nome a um slot existente com base no tamanho arredondado, em vez do comprimento real da string. Consequentemente, a função nx mdns packet rr add() realiza uma verificação de limite usando um comprimento desatualizado, enquanto a função nx mdns name string encode() grava a string real, que é mais longa. Isso resulta na gravação de um a três bytes de dados influenciados por um invasor além do limite nx packet data end, podendo corromper pacotes vizinhos ou a lista de free pool.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102715
GHSA-2GF7-5224-5VRJ

Produtos afetados

Eclipse Threadx Netx Duo
Netx Duo