PT-2026-102772 · Unknown · Netx Secure

·

CVE-2026-102760

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NetX Secure (versões afetadas não especificadas)
Descrição Quando compilado com NX SECURE KEY CLEAR, o software apaga cada registro TLS enviado em uma sessão ativa após este ser entregue ao TCP. Como a camada TCP pode já ter liberado a cadeia de pacotes para o pool de pacotes, a operação de limpeza escreve zeros em pacotes que estão livres ou sendo usados por outra thread. Se os ponteiros de um pacote reutilizado não descreverem mais os dados antigos, ocorre um underflow no comprimento da limpeza, fazendo com que a operação ultrapasse o limite do pool de pacotes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102760
GHSA-8W5X-FF58-2FR2

Produtos afetados

Netx Secure