在 Eclipse ThreadX NetX Duo 6.5.1.202602 版本中,TLS 1.3 握手消息缓存存在越界写入漏洞。该漏洞允许尺寸超过缓存容量的握手消息写入越界数据,进而覆盖会话控制块中的指针。恶意或已遭篡改的服务器可在证书认证完成前,促使 TLS 1.3 客户端产生此类消息,从而无需提供服务器证书即可触发该漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Eclipse Foundation | Eclipse ThreadX - NetX Duo | 0 ~ 6.5.1.202602 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论