PT-2026-102773 · Netx Duo · Netx Duo

·

CVE-2026-102761

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NetX Duo (versões afetadas não especificadas)
Descrição O cliente WebSocket redefine incorretamente o cursor de desmascaramento para o primeiro NX PACKET ao avançar por um pacote encadeado, enquanto o limite superior do loop permanece vinculado ao pacote atual. Em um layout de pool de pacotes contíguos padrão, um quadro de servidor mascarado dividido entre dois pacotes faz com que o loop XOR escreva na área de carga útil não utilizada do primeiro pacote e no bloco de controle NX PACKET do segundo pacote. Como a chave de mascaramento WebSocket de quatro bytes controla os bytes gravados, isso permite a corrupção de memória escolhida pelo invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102761
GHSA-6XGX-V7GW-QJPH

Produtos afetados

Netx Duo