PT-2026-102772 · Unknown · Netx Secure
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NetX Secure (versões afetadas não especificadas)
Descrição
Quando compilado com
NX SECURE KEY CLEAR, o software apaga cada registro TLS enviado em uma sessão ativa após este ser entregue ao TCP. Como a camada TCP pode já ter liberado a cadeia de pacotes para o pool de pacotes, a operação de limpeza escreve zeros em pacotes que estão livres ou sendo usados por outra thread. Se os ponteiros de um pacote reutilizado não descreverem mais os dados antigos, ocorre um underflow no comprimento da limpeza, fazendo com que a operação ultrapasse o limite do pool de pacotes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netx Secure