Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55086

Опубликовано: 20 окт. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In NetXDuo version before 6.4.4, a networking support module for Eclipse Foundation ThreadX, in the DHCPV6 client there was an unchecked index extracting the server DUID from the server reply. With a crafted packet, an attacker could cause an out of memory read.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eclipse:threadx_netx_duo:*:*:*:*:*:*:*:*
Версия до 6.4.4.202503 (исключая)

EPSS

Процентиль: 18%
0.00059
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-125
CWE-125

EPSS

Процентиль: 18%
0.00059
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-125
CWE-125