← Back to CVE search

CVE-2026-46452

Apache NimBLE

Description

Improper Input Validation vulnerability in Apache NimBLE in Mesh Proxy SAR reassembly could result in passing broken data toward application resulting in memory pressure and unstable parsing behavior. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

CVSS 5.3EPSS 0.561%Risk 0.56
View source
Published
2026-07-24 13:18:25
Affected versions
<1.10.0
Type
Firmware
Last modified
2026-07-27 14:40:45
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L