Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HTTP NetX de Eclipse ThreadX NetX Duo (CVE-2025-0727)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
21/02/2025
Última modificación:
21/02/2025

Descripción

En la funcionalidad del servidor HTTP NetX de Eclipse ThreadX NetX Duo anterior a la versión 6.4.2, un atacante puede provocar un desbordamiento de enteros y una posterior denegación de servicio al escribir un archivo muy grande mediante paquetes especialmente manipulados con una longitud de contenido en un paquete menor que el tamaño de la solicitud de datos del otro paquete. Un posible workaround es deshabilitar la compatibilidad con HTTP PUT.