HIGH🇬🇧 English

CVE-2022-2993

CVSS 8.6v3.1pub. 2022-12-09upd. 2025-04-22

There is an error in the condition of the last if-statement in the function smp_check_keys. It was rejecting current keys if all requirements were unmet.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
  • Zephyrproject Zephyr

    OS
    Zephyrproject
    ≤ 3.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-5067CRITICAL9.8PL ✓ten sam produkt

Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)

CVE-2026-1678CRITICAL9.4PL ✓ten sam produkt

Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)

CVE-2024-11263CRITICAL9.3PL ✓ten sam produkt

Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V

CVE-2021-3329CRITICAL9.6PL ✓ten sam produkt

Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth

CVE-2022-3806CRITICAL9.8PL ✓ten sam produkt

Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS