← Zurück zur CVE-Suche

CVE-2026-45816

Apache NimBLE

Beschreibung

NULL Pointer Dereference vulnerability in Apache NimBLE in LE Long Term Key Request event. This requires disabled asserts (otherwise assert would trigger before NULL dereference) and bogus (or misbehaving) controller, thus severity is low. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

CVSS 7.5EPSS 0.615%Risiko 0.79
Quelle öffnen
Veröffentlicht
2026-07-24 13:18:24
Betroffene Versionen
<1.10.0
Typ
Firmware
Zuletzt geändert
2026-07-27 14:40:54
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H