Ad

CVE-2026-47773

HIGH CVSS 4.0: 7,2 EPSS 0.15%
Обновлено 30 сентября 2026
ArduinoBLE
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 2.0.2
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-131
Поставщик ArduinoBLE
Публичный эксплойт Нет

ArduinoBLE обеспечивает подключение Bluetooth Low Energy на некоторых моделях Arduino. Версии до 2.0.2 содержат проверку отсутствующих границ в обработчике запросов на запись уровня ATT, которая позволяет удаленному, неаутентифицированному клиенту BLE повредить память в глобальном объекте ATTClass. Это касается устройств, работающих под управлением ArduinoBLE, с одной или несколькими характеристиками, настроенными с помощью свойства BLEEncryption.

Исправление включено, начиная с версии 2.0.2.

Показать оригинальное описание (EN)

ArduinoBLE enables Bluetooth Low Energy connectivity on certain Arduino models. Versions prior to 2.0.2 contain a missing bounds check in the ATT layer write request handler that allows a remote, unauthenticated BLE client to corrupt memory in the ATTClass global object. Devices running ArduinoBLE with one or more characteristics configured with the BLEEncryption property are affected. The fix is included starting from the 2.0.2 release.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0