# N/A
## 概述
NextX Duo 的 SNMP 插件在版本 6.4.4 之前存在一个越界读取漏洞,该漏洞源自 Eclipse Foundation ThreadX 组件。
## 影响版本
- NextX Duo SNMP 插件版本低于 6.4.4
## 细节
攻击者可以构建特定的 SNMPv3 安全参数,导致系统在处理时发生 **越界读取(Out-of-Bounds Read)**。
## 影响
该漏洞可能导致信息泄露或系统崩溃,具体取决于攻击者构造的数据内容与系统内存布局。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: SNMPv3: No checks before parsing security parameters · Advisory · eclipse-threadx/netxduo · GitHub -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论