Копирование буфера без проверки размера входных данных («Классическое переполнение буфера») в Apache NimBLE. Транспорт сокетов HCI не проверял, соответствует ли полученное событие HCI настроенному пулу событий перед его копированием, что привело к переполнению буфера. Уровень серьезности низкий: для эксплуатации требуется либо неправильно настроенный размер пула, либо вредоносный/скомпрометированный контроллер на другом конце соединения сокета HCI, а не беспроводной доступ по Bluetooth.
Эта проблема затрагивает Apache NimBLE: до 1.9.0. Пользователям рекомендуется выполнить обновление до версии 1.10.0, которая устраняет проблему.
Показать оригинальное описание (EN)
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Apache NimBLE. The HCI socket transport did not check whether a received HCI event would fit the configured event pool before copying it, allowing a buffer overflow. Severity is low: exploitation requires either a misconfigured pool size or a malicious/compromised controller on the other end of the HCI socket link, not over-the-air Bluetooth access. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Nimble
cpe:2.3:a:apache:nimble:*:*:*:*:*:*:*:*
|
— |
1.10.0
|