PT-2026-64280 · Apache · Apache Nimble

·

CVE-2026-45812

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache NimBLE versões anteriores a 1.10.0
Descrição Ocorre um cálculo incorreto do tamanho do buffer ao processar eventos HCI de Relatório de Publicidade Legado. Quando um único evento de relatório de publicidade HCI agrupa múltiplos relatórios, o software calcula incorretamente o deslocamento para o próximo relatório. Isso pode fazer com que o host leia além do final do buffer e entregue um evento GAP (Generic Access Profile) com dados falsos ao aplicativo. Este problema manifesta-se especificamente quando o host é emparelhado com um controlador de terceiros que agrupa múltiplos relatórios em um único evento.
Recomendações Atualizar para a versão 1.10.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45812

Produtos afetados

Apache Nimble