PT-2026-1815 · Apache · Apache Nimble

CVE-2025-53470

·

Publicado

2026-01-10

·

Atualizado

2026-01-10

CVSS v3.1

3.1

Baixa

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Apache NimBLE versões até 1.8
Descrição Existe uma falha de leitura fora dos limites no driver HCI H4 do Apache NimBLE. Um evento HCI especialmente elaborado pode causar uma leitura de memória inválida dentro do driver H4. A falha é considerada de baixa severidade, pois requer um controlador Bluetooth com mau funcionamento.
Recomendações Atualize para a versão 1.9 para resolver o problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53470

Produtos afetados

Apache Nimble