# N/A
## 概述
在 NetXDuo 版本低于 6.4.4 的 DHCPV6 客户端中,存在一个内存读取越界漏洞。
## 影响版本
NetXDuo 版本低于 6.4.4。
## 细节
在处理 DHCPV6 服务器回复时,客户端未正确校验提取服务器 DUID(唯一标识符)的索引值。攻击者可通过构造恶意网络数据包,诱导客户端访问超出有效内存范围的数据。
## 影响
该漏洞可能导致系统读取非法内存位置,从而触发崩溃或信息泄露,影响服务的可用性和安全性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: dhcvpv6 client: Unchecked Server-Side Malicious Packet · Advisory · eclipse-threadx/netxduo · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论