← Volver al buscador de CVEs

CVE-2026-45815

Apache NimBLE

Descripción

Reachable Assertion vulnerability in Apache NimBLE. A specially crafted ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP) may trigger assert in ATT parser. Severity is medium as this requires DUT to first send ATT Read Multiple Variable Request. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

CVSS 7.5EPSS 0.602%Riesgo 0.79
Ver fuente
Publicación
2026-07-24 13:18:24
Versiones afectadas
<1.10.0
Tipo
Firmware
Última modificación
2026-07-27 14:41:01
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H