In Bluetooth mesh implementation If provisionee has a public key that is sent OOB then during provisioning it can be sent back and will be accepted by provisionee.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NZephyrproject Zephyr
OSZephyrproject< 3.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2026-5067CRITICAL9.8PL ✓ten sam produkt
Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)
CVE-2026-1678CRITICAL9.4PL ✓ten sam produkt
Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)
CVE-2024-11263CRITICAL9.3PL ✓ten sam produkt
Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V
CVE-2021-3329CRITICAL9.6PL ✓ten sam produkt
Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth
CVE-2022-3806CRITICAL9.8PL ✓ten sam produkt
Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS