Report
CVE-2026-11576 Hoch

Eclipse ThreadX NetX Duo – Double-Close/Speicherkorruption im HTTP-Server

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der Sicherheitsfix zu CVE-2025-0728 in Eclipse ThreadX NetX Duo hat die Fehlerbehandlung im PUT-Prozess des HTTP-Servers auf einen gemeinsamen Cleanup-Pfad umgestellt. Dieser ruft fx_file_close() nun unbedingt auf, selbst wenn zuvor gar keine Datei erfolgreich geöffnet wurde – mehrere Fehlerzweige springen zum Cleanup-Label, bevor ein Datei-Open stattgefunden hat. Das führt zum Aufruf von fx_file_close() auf einem uninitialisierten File-Handle, mit undefiniertem Verhalten, Double-Close-Problemen oder Speicherkorruption als Folge. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Eclipse Jetty

Alle Reports zu Eclipse Jetty

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.