Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-55087

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
17/10/2025
Última modificación:
24/10/2025

Descripción

*** Pendiente de traducción *** In NextX Duo's snmp addon versions before 6.4.4, a part of the Eclipse Foundation ThreadX, an attacker could cause an out-of-bound read by a crafted SNMPv3 security parameters.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:threadx_netx_duo:*:*:*:*:*:*:*:* 6.4.4.202503 (excluyendo)