目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-45815— Apache NimBLE ATT读取多变量响应处理器远程断言漏洞

AI Predicted 5.3 Difficulty: Moderate EPSS 0.37% · P30

Possible ATT&CK Techniques 1AI

T1200 · Hardware Additions

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
Apache Software FoundationApache NimBLE≤ 1.9.0affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-45815の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Apache NimBLE: Remote reachable assertion in ATT Read Multiple Variable Response handler
ソース: CVE Program / CVE List V5
脆弱性説明
Reachable Assertion vulnerability in Apache NimBLE. A specially crafted ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP) may trigger assert in ATT parser. Severity is medium as this requires DUT to first send ATT Read Multiple Variable Request. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
可达断言
ソース: CVE Program / CVE List V5

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Apache Software FoundationApache NimBLE 0 ~ 1.9.0 -

II. CVE-2026-45815の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-45815のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-45815 补丁与修复 (1)

CVE-2026-45815 邮件列表归档 (1)

Same Patch Batch · Apache Software Foundation · 2026-07-24 · 11 CVEs total

CVE-2026-49326Apache HBase: Missing scanner instance owner check in thrift delegation service
CVE-2026-46452Apache NimBLE: Mesh Proxy SAR reassembly unbounded append and unchecked failure
CVE-2026-45816Apache NimBLE: NULL pointer dereference vulnerability in SMP LTK request
CVE-2026-45813Apache NimBLE: Incorrect data validation in BASS add/modify source operation
CVE-2026-45812Apache NimBLE: OOB Read via sizeof(pointer) in Legacy Advertising Report Handler
CVE-2026-45811Apache NimBLE: Buffer overflow in socket HCI transport
CVE-2026-66144Apache Neethi: Remote PolicyReference fetch lacks resource bounds
CVE-2026-66143Apache Neethi: Missing global alternative-output budget across policy computation paths
CVE-2026-66142Apache Neethi: Uncontrolled recursion in policy processing
CVE-2026-63317Apache OpenNLP: Arbitrary Class Instantiation in GeneratorFactory via Feature Descriptor X

IV. 関連脆弱性

V. CVE-2026-45815へのコメント

まだコメントはありません


コメントを残す