PT-2026-1815 · Apache · Apache Nimble
CVE-2025-53470
·
Publicado
2026-01-10
·
Atualizado
2026-01-10
CVSS v3.1
3.1
Baixa
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Apache NimBLE versões até 1.8
Descrição
Existe uma falha de leitura fora dos limites no driver HCI H4 do Apache NimBLE. Um evento HCI especialmente elaborado pode causar uma leitura de memória inválida dentro do driver H4. A falha é considerada de baixa severidade, pois requer um controlador Bluetooth com mau funcionamento.
Recomendações
Atualize para a versão 1.9 para resolver o problema.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Nimble