# _NX_ICMPv6验证选项越界读取漏洞
## 概述
NetX Duo 在版本 6.4.4 之前存在一个潜在的**越界读取漏洞**。
## 影响版本
* 版本:在 **6.4.4 之前**
* 组件:Eclipse Foundation ThreadX 的 **NetX Duo 网络支持模块**
* 协议:IPv6 ICMP (_ICMPv6_)
## 细节
* 漏洞函数:`_nx_icmpv6_validate_options()`
* 漏洞类型:**越界读取**(Out-of-Bounds Read)
* 触发条件:在处理包含 ICMPv6 选项的网络数据包时
## 影响
攻击者可能通过构造恶意 ICMPv6 数据包,诱使系统读取超出合法内存范围的数据,进而导致:
* 系统崩溃(拒绝服务)
* 潜在的信息泄露(取决于内存布局和运行环境)
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Potential out-of-bounds read in _nx_icmpv6_validate_options() · Advisory · eclipse-threadx/netxduo · GitHub -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论