PT-2026-64281 · Apache · Apache Nimble

·

CVE-2026-45813

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache NimBLE versões anteriores a 1.10.0
Description Um subfluxo de inteiro (integer underflow) no serviço BASS do Apache NimBLE ocorre devido à validação inadequada ao analisar Unidades de Dados de Protocolo (PDU) para as operações "Add Source" e "Modify Source". Esta falha pode resultar em um estouro de buffer de pilha (stack buffer overflow) ou em uma leitura arbitrária fora dos limites. O problema pode ser acionado por dispositivos próximos via conexão Bluetooth, embora o emparelhamento seja necessário para acessar o serviço BASS, o que pode ou não exigir a ação do usuário, dependendo da configuração do dispositivo.
Recommendations Atualizar para a versão 1.10.0.

Exploit

Correção

Integer Underflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45813

Produtos afetados

Apache Nimble