PT-2026-102794 · Unknown · Netx Secure
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
NetX Secure (versões afetadas não especificadas)
Description
Dois analisadores de handshake TLS/DTLS do lado do cliente contêm leituras fora de limites (out-of-bounds reads). Isso ocorre quando os analisadores leem campos de uma mensagem fornecida pelo servidor antes de validar se a mensagem é longa o suficiente para contê-los. O problema é acionado quando um cliente TLS ou DTLS se conecta a um servidor malicioso ou malformado; embora exista uma verificação de limites, ela é executada após a operação de leitura que deveria proteger.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Over-read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netx Secure