← Back to CVE search

CVE-2026-45815

Apache NimBLE

Description

Reachable Assertion vulnerability in Apache NimBLE. A specially crafted ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP) may trigger assert in ATT parser. Severity is medium as this requires DUT to first send ATT Read Multiple Variable Request. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

CVSS 7.5EPSS 0.602%Risk 0.79
View source
Published
2026-07-24 13:18:24
Affected versions
<1.10.0
Type
Firmware
Last modified
2026-07-27 14:41:01
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H