CVE-2025-0726

In NetX HTTP server functionality of Eclipse ThreadX NetX Duo before version 6.4.2, an attacker can cause a denial of service by specially crafted packets. The core issue is missing closing of a file in case of an error condition, resulting in the 404 error for each further file request. Users can work-around the issue by disabling the PUT request support.
Configurations

Configuration 1 (hide)

cpe:2.3:a:eclipse:threadx_netx_duo:*:*:*:*:*:*:*:*

History

31 Jul 2025, 16:32

Type Values Removed Values Added
Summary
  • (es) En la funcionalidad del servidor HTTP NetX de Eclipse ThreadX NetX Duo anterior a la versión 6.4.2, un atacante puede provocar una denegación de servicio mediante paquetes especialmente manipulados. El problema principal es que no se cierra un archivo en caso de una condición de error, lo que genera el error 404 para cada solicitud de archivo posterior. Los usuarios pueden solucionar el problema deshabilitando la compatibilidad con solicitudes PUT.
First Time Eclipse
Eclipse threadx Netx Duo
CPE cpe:2.3:a:eclipse:threadx_netx_duo:*:*:*:*:*:*:*:*
References () https://github.com/eclipse-threadx/netxduo/commit/c78d650be7377aae1a8704bc0ce5cc6f9f189014 - () https://github.com/eclipse-threadx/netxduo/commit/c78d650be7377aae1a8704bc0ce5cc6f9f189014 - Patch
References () https://github.com/eclipse-threadx/netxduo/security/advisories/GHSA-pwf8-5q9w-m763 - () https://github.com/eclipse-threadx/netxduo/security/advisories/GHSA-pwf8-5q9w-m763 - Vendor Advisory
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

21 Feb 2025, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-21 08:15

Updated : 2025-07-31 16:32


NVD link : CVE-2025-0726

Mitre link : CVE-2025-0726

CVE.ORG link : CVE-2025-0726


JSON object : View

Products Affected

eclipse

  • threadx_netx_duo
CWE
CWE-459

Incomplete Cleanup