# _nx_ip_packet_receive() 越界读取漏洞
## 概述
在 NetX Duo(Eclipse Foundation ThreadX 的网络支持模块)版本 6.4.4 之前中,`_nx_ip_packet_receive()` 函数存在潜在的越界读取漏洞。
## 影响版本
- NetX Duo 版本低于 6.4.4
## 细节
当接收到一个以太网帧,其类型被标记为 IP,但没有实际的 IP 数据时,`_nx_ip_packet_receive()` 函数未能正确验证数据长度,可能导致越界读取。
## 影响
该漏洞可能引发拒绝服务(DoS)或信息泄露,具体取决于运行环境和数据读取的方式。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Potential out of bound read in _nx_ip_packet_receive() · Advisory · eclipse-threadx/netxduo · GitHub -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论