PT-2026-102767 · Eclipse Foundation+1 · Eclipse Threadx Netx Duo+1

·

CVE-2026-102720

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

5.3

Média

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description Ocorre um heap-buffer-overflow quando um servidor DHCP ou um agente malicioso na rede local responde a uma mensagem DISCOVER. O problema decorre de uma verificação de limite incorreta durante o processo de varredura de opções, onde um ponteiro e um deslocamento (offset) ficam dessincronizados. Especificamente, para cada opção TLV (Tipo-Comprimento-Valor) ignorada, o deslocamento fica um byte atrás da posição de leitura real. Isso permite que o sistema leia aproximadamente um quilobyte além do final da mensagem recebida se uma longa sequência de opções ignoráveis for fornecida em uma mensagem OFFER. Esta operação de leitura ocorre na thread do cliente DHCP durante a inicialização, enquanto o cliente ainda não está configurado, e os bytes vazados podem ser usados para configurar a interface, tornando as informações reveladas observáveis. A falha está localizada na função nx dhcp search buffer(), que é chamada por nx dhcp get option value().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102720
GHSA-8HJ5-P46X-5H28

Produtos afetados

Eclipse Threadx Netx Duo
Netx Duo