CVE-2025-55102CVE-2025-55102是Eclipse ThreadX NetX Duo中的一个高危拒绝服务漏洞。该漏洞存在于NetX Duo的IPv6组件功能中,攻击者可以通过发送特制的网络数据包来触发此漏洞。具体来说,当收到包含超过15个不同源地址的"Packet Too Big"(数据包太大)ICMPv6消息时,会导致目标系统服务中断。由于该漏洞利用复杂度低且无需认证即可远程利用,对使用NetX Duo IPv6功能的设备构成严重威胁。攻击者无需任何特殊权限或用户交互,即可在网络上远程触发此漏洞,导致受影响设备无法正常提供服务。
该漏洞位于Eclipse ThreadX NetX Duo的IPv6组件中,当处理ICMPv6"Packet Too Big"错误消息时存在缺陷。攻击者构造包含超过15个不同源IPv6地址的Packet Too Big数据包,当NetX Duo的IPv6处理模块接收到此恶意数据包时,会因为处理逻辑中的缺陷导致资源耗尽或程序异常,最终引发拒绝服务状态。漏洞的触发条件明确:特制的Packet Too Big数据包需要包含超过15个不同的源地址。这种设计缺陷使得系统在处理异常网络状况时缺乏适当的边界检查和资源管理机制,导致可用性被破坏。攻击者可以在网络上远程发送此类恶意数据包,无需任何认证或目标系统的预先信息。