Ad

CVE-2026-45812

MEDIUM CVSS 3.1: 6,5 EPSS 0.42%
Обновлено 27 июля 2026
Apache
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 1.10.0
Устранено в версии 1.10.0
Тип уязвимости CWE-131
Поставщик Apache
Публичный эксплойт Нет

Уязвимость неправильного расчета размера буфера в Apache NimBLE при обработке события HCI устаревшего отчета о рекламе. Когда одно событие отчета о рекламе HCI объединяет несколько отчетов, NimBLE неправильно рассчитал смещение к следующему отчету. Это может привести к тому, что хост прочитает конец буфера и доставит приложению событие GAP с поддельными данными.

Уровень серьезности низкий: собственный контроллер NimBLE никогда не объединяет несколько отчетов в одно событие, поэтому это имеет значение только в том случае, если хост NimBLE соединен со сторонним контроллером, который это делает. Эта проблема затрагивает Apache NimBLE: до 1.9.0. Пользователям рекомендуется выполнить обновление до версии 1.10.0, которая устраняет проблему.

Показать оригинальное описание (EN)

Incorrect Calculation of Buffer Size vulnerability in Apache NimBLE when processing Legacy Advertising Report HCI event. When a single HCI advertising report event bundles multiple reports, NimBLE miscalculated the offset to the next report. This can cause the host to read past the end of the buffer and deliver a GAP event with bogus data to the application. Severity is low: NimBLE's own controller never batches multiple reports into one event, so this only matters when NimBLE's host is paired with a third-party controller that does. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Apache Nimble
cpe:2.3:a:apache:nimble:*:*:*:*:*:*:*:*
1.10.0