Ad

CVE-2026-45811

HIGH CVSS 3.1: 7,5 EPSS 0.34%
Обновлено 27 июля 2026
Apache
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 1.10.0
Устранено в версии 1.10.0
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Apache
Публичный эксплойт Нет

Копирование буфера без проверки размера входных данных («Классическое переполнение буфера») в Apache NimBLE. Транспорт сокетов HCI не проверял, соответствует ли полученное событие HCI настроенному пулу событий перед его копированием, что привело к переполнению буфера. Уровень серьезности низкий: для эксплуатации требуется либо неправильно настроенный размер пула, либо вредоносный/скомпрометированный контроллер на другом конце соединения сокета HCI, а не беспроводной доступ по Bluetooth.

Эта проблема затрагивает Apache NimBLE: до 1.9.0. Пользователям рекомендуется выполнить обновление до версии 1.10.0, которая устраняет проблему.

Показать оригинальное описание (EN)

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Apache NimBLE. The HCI socket transport did not check whether a received HCI event would fit the configured event pool before copying it, allowing a buffer overflow. Severity is low: exploitation requires either a misconfigured pool size or a malicious/compromised controller on the other end of the HCI socket link, not over-the-air Bluetooth access. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apache Nimble
cpe:2.3:a:apache:nimble:*:*:*:*:*:*:*:*
1.10.0