PT-2026-64282 · Apache · Apache Nimble

·

CVE-2026-45815

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Apache NimBLE versões anteriores a 1.10.0
Description Um problema de asserção alcançável existe no parser ATT. Uma Resposta de Leitura de Múltiplas Variáveis ATT (BLE ATT OP READ MULT VAR RSP) especialmente manipulada pode disparar um assert, desde que o Dispositivo Sob Teste (DUT) envie primeiro uma Solicitação de Leitura de Múltiplas Variáveis ATT.
Recommendations Atualize para a versão 1.10.0.

Exploit

Correção

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45815

Produtos afetados

Apache Nimble