CVE-2025-2259

In NetX HTTP server functionality of Eclipse ThreadX NetX Duo before version 6.4.3, an attacker can cause an integer underflow and a subsequent denial of service by writing a very large file, by specially crafted packets with Content-Length in one packet smaller than the data request size of the other packet. A possible workaround is to disable HTTP PUT support. This issue follows an incomplete fix of CVE-2025-0727
CVSS

No CVSS.

Configurations

No configuration.

History

14 Apr 2025, 15:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2104 -

07 Apr 2025, 14:17

Type Values Removed Values Added
Summary
  • (es) En la funcionalidad del servidor HTTP NetX de Eclipse ThreadX NetX Duo anterior a la versión 6.4.3, un atacante puede provocar un desbordamiento de enteros y una denegación de servicio posterior al escribir un archivo muy grande mediante paquetes especialmente manipulados con una longitud de contenido (Content-Length) menor que el tamaño de la solicitud de datos del otro paquete. Un posible workaround es deshabilitar la compatibilidad con HTTP PUT. Este problema surge tras una corrección incompleta de CVE-2025-0727.

06 Apr 2025, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-06 19:15

Updated : 2025-04-14 15:15


NVD link : CVE-2025-2259

Mitre link : CVE-2025-2259

CVE.ORG link : CVE-2025-2259


JSON object : View

Products Affected

No product.

CWE
CWE-191

Integer Underflow (Wrap or Wraparound)