Ad

CVE-2026-5706

HIGH CVSS 4.0: 8,9 EPSS 0.27%
Обновлено 8 сентября 2026
In Bluetooth
Параметр Значение
CVSS 8,9 (HIGH)
Тип уязвимости CWE-130
Поставщик In Bluetooth
Публичный эксплойт Нет

В Bluetooth Mesh SDK 6.1.4 и более ранних версиях некорректные расширенные объявления могут вызывать запись за пределами границ, что приводит к повреждению стека и удаленному выполнению кода. Эти сообщения должны исходить от устройства, которое уже подключено к сети. Это может повлиять только на поставщиков услуг, поддерживающих расширенную рекламу.

Показать оригинальное описание (EN)

In Bluetooth Mesh SDK 6.1.4 and earlier, malformed extended advertisements can trigger out-of-bounds writes leading to stack corruption and remote code execution. These messages must come from a device that has already joined the network. Only provisioners supporting extended advertisements may be impacted.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)