PT-2026-64279 · Apache · Apache Nimble

CVE-2026-45811

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache NimBLE versões anteriores a 1.10.0
Description Um estouro de buffer clássico ocorre no transporte de socket HCI porque o sistema não verifica se um evento HCI recebido cabe no pool de eventos configurado antes de copiá-lo. A exploração requer um tamanho de pool mal configurado ou um controlador malicioso ou comprometido na outra extremidade do link de socket HCI, e não acesso Bluetooth via rádio.
Recommendations Atualize para a versão 1.10.0.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45811

Produtos afetados

Apache Nimble