CVE-2025-55087
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El complemento SNMP de NextX Duo anterior a la versión 6.4.4 tiene una falla que permite a atacantes leer datos más allá de los límites de memoria mediante mensajes SNMPv3 especialmente fabricados. Esto podría exponer información sensible o causar el bloqueo del sistema.
Existe una vulnerabilidad de lectura fuera de límites en el análisis de parámetros de seguridad SNMPv3 del complemento SNMP de NextX Duo anterior a la versión 6.4.4. Un atacante puede enviar mensajes SNMPv3 malformados para desencadenar una lectura OOB, potencialmente divulgando contenido sensible de memoria o causando denegación de servicio; la explotación requiere acceso a la red del servicio SNMP.