PT-2026-1813 · Apache · Apache Nimble

CVE-2025-52435

·

Publicado

2026-01-09

·

Atualizado

2026-01-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache NimBLE versões até 1.8.0
Descrição Existe um problema de configuração no qual a transmissão de dados ocorre sem criptografia. Especificamente, o tratamento inadequado do procedimento de Pausa de Criptografia na Camada de Link pode resultar em uma conexão previamente criptografada revertendo para um estado não criptografado, permitindo potencialmente que um interceptador observe a troca de dados subsequente.
Recomendações Atualize para a versão 1.9.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52435

Produtos afetados

Apache Nimble