PT-2026-64280 · Apache · Apache Nimble
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache NimBLE versões anteriores a 1.10.0
Descrição
Ocorre um cálculo incorreto do tamanho do buffer ao processar eventos HCI de Relatório de Publicidade Legado. Quando um único evento de relatório de publicidade HCI agrupa múltiplos relatórios, o software calcula incorretamente o deslocamento para o próximo relatório. Isso pode fazer com que o host leia além do final do buffer e entregue um evento GAP (Generic Access Profile) com dados falsos ao aplicativo. Este problema manifesta-se especificamente quando o host é emparelhado com um controlador de terceiros que agrupa múltiplos relatórios em um único evento.
Recomendações
Atualizar para a versão 1.10.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Nimble