一、 漏洞 CVE-2025-55086 基础信息
漏洞信息
                                        # N/A

## 概述

在 NetXDuo 版本低于 6.4.4 的 DHCPV6 客户端中,存在一个内存读取越界漏洞。

## 影响版本

NetXDuo 版本低于 6.4.4。

## 细节

在处理 DHCPV6 服务器回复时,客户端未正确校验提取服务器 DUID(唯一标识符)的索引值。攻击者可通过构造恶意网络数据包,诱导客户端访问超出有效内存范围的数据。

## 影响

该漏洞可能导致系统读取非法内存位置,从而触发崩溃或信息泄露,影响服务的可用性和安全性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In NetXDuo version before 6.4.4, a networking support module for Eclipse Foundation ThreadX, in the DHCPV6 client there was an unchecked index extracting the server DUID from the server reply. With a crafted packet, an attacker could cause an out of memory read.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Eclipse ThreadX NetX Duo 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Eclipse ThreadX NetX Duo是Eclipse ThreadX开源的一个 IPv4 和 IPv6 双重网络堆栈。 Eclipse ThreadX NetX Duo 6.4.4之前版本存在安全漏洞,该漏洞源于DHCPV6客户端未检查服务器回复中的服务器DUID索引,可能导致越界读取。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-55086 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-55086 的情报信息
四、漏洞 CVE-2025-55086 的评论

暂无评论


发表评论