Vulnerabilidad en HTTP NetX de Eclipse ThreadX NetX Duo (CVE-2025-0727)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
21/02/2025
Última modificación:
21/02/2025
Descripción
En la funcionalidad del servidor HTTP NetX de Eclipse ThreadX NetX Duo anterior a la versión 6.4.2, un atacante puede provocar un desbordamiento de enteros y una posterior denegación de servicio al escribir un archivo muy grande mediante paquetes especialmente manipulados con una longitud de contenido en un paquete menor que el tamaño de la solicitud de datos del otro paquete. Un posible workaround es deshabilitar la compatibilidad con HTTP PUT.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA