Уязвимость неправильного расчета размера буфера в Apache NimBLE при обработке события HCI устаревшего отчета о рекламе. Когда одно событие отчета о рекламе HCI объединяет несколько отчетов, NimBLE неправильно рассчитал смещение к следующему отчету. Это может привести к тому, что хост прочитает конец буфера и доставит приложению событие GAP с поддельными данными.
Уровень серьезности низкий: собственный контроллер NimBLE никогда не объединяет несколько отчетов в одно событие, поэтому это имеет значение только в том случае, если хост NimBLE соединен со сторонним контроллером, который это делает. Эта проблема затрагивает Apache NimBLE: до 1.9.0. Пользователям рекомендуется выполнить обновление до версии 1.10.0, которая устраняет проблему.
Показать оригинальное описание (EN)
Incorrect Calculation of Buffer Size vulnerability in Apache NimBLE when processing Legacy Advertising Report HCI event. When a single HCI advertising report event bundles multiple reports, NimBLE miscalculated the offset to the next report. This can cause the host to read past the end of the buffer and deliver a GAP event with bogus data to the application. Severity is low: NimBLE's own controller never batches multiple reports into one event, so this only matters when NimBLE's host is paired with a third-party controller that does. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Nimble
cpe:2.3:a:apache:nimble:*:*:*:*:*:*:*:*
|
— |
1.10.0
|