PT-2026-102773 · Netx Duo · Netx Duo
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NetX Duo (versões afetadas não especificadas)
Descrição
O cliente WebSocket redefine incorretamente o cursor de desmascaramento para o primeiro
NX PACKET ao avançar por um pacote encadeado, enquanto o limite superior do loop permanece vinculado ao pacote atual. Em um layout de pool de pacotes contíguos padrão, um quadro de servidor mascarado dividido entre dois pacotes faz com que o loop XOR escreva na área de carga útil não utilizada do primeiro pacote e no bloco de controle NX PACKET do segundo pacote. Como a chave de mascaramento WebSocket de quatro bytes controla os bytes gravados, isso permite a corrupção de memória escolhida pelo invasor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netx Duo