PT-2026-1813 · Apache · Apache Nimble
CVE-2025-52435
·
Publicado
2026-01-09
·
Atualizado
2026-01-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache NimBLE versões até 1.8.0
Descrição
Existe um problema de configuração no qual a transmissão de dados ocorre sem criptografia. Especificamente, o tratamento inadequado do procedimento de Pausa de Criptografia na Camada de Link pode resultar em uma conexão previamente criptografada revertendo para um estado não criptografado, permitindo potencialmente que um interceptador observe a troca de dados subsequente.
Recomendações
Atualize para a versão 1.9.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Nimble