PT-2026-64281 · Apache · Apache Nimble
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache NimBLE versões anteriores a 1.10.0
Description
Um subfluxo de inteiro (integer underflow) no serviço BASS do Apache NimBLE ocorre devido à validação inadequada ao analisar Unidades de Dados de Protocolo (PDU) para as operações "Add Source" e "Modify Source". Esta falha pode resultar em um estouro de buffer de pilha (stack buffer overflow) ou em uma leitura arbitrária fora dos limites. O problema pode ser acionado por dispositivos próximos via conexão Bluetooth, embora o emparelhamento seja necessário para acessar o serviço BASS, o que pode ou não exigir a ação do usuário, dependendo da configuração do dispositivo.
Recommendations
Atualizar para a versão 1.10.0.
Exploit
Correção
Integer Underflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apache Nimble