PT-2026-64282 · Apache · Apache Nimble
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Apache NimBLE versões anteriores a 1.10.0
Description
Um problema de asserção alcançável existe no parser ATT. Uma Resposta de Leitura de Múltiplas Variáveis ATT (BLE ATT OP READ MULT VAR RSP) especialmente manipulada pode disparar um assert, desde que o Dispositivo Sob Teste (DUT) envie primeiro uma Solicitação de Leitura de Múltiplas Variáveis ATT.
Recommendations
Atualize para a versão 1.10.0.
Exploit
Correção
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Nimble