PT-2026-102767 · Eclipse Foundation+1 · Eclipse Threadx Netx Duo+1
CVSS v4.0
5.3
Média
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description
Ocorre um heap-buffer-overflow quando um servidor DHCP ou um agente malicioso na rede local responde a uma mensagem DISCOVER. O problema decorre de uma verificação de limite incorreta durante o processo de varredura de opções, onde um ponteiro e um deslocamento (offset) ficam dessincronizados. Especificamente, para cada opção TLV (Tipo-Comprimento-Valor) ignorada, o deslocamento fica um byte atrás da posição de leitura real. Isso permite que o sistema leia aproximadamente um quilobyte além do final da mensagem recebida se uma longa sequência de opções ignoráveis for fornecida em uma mensagem OFFER. Esta operação de leitura ocorre na thread do cliente DHCP durante a inicialização, enquanto o cliente ainda não está configurado, e os bytes vazados podem ser usados para configurar a interface, tornando as informações reveladas observáveis. A falha está localizada na função
nx dhcp search buffer(), que é chamada por nx dhcp get option value().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Threadx Netx Duo
Netx Duo