HIGH🇬🇧 English

CVE-2026-45815

Apache NimBLE: Reachable Assertion w parserze ATT BLE powoduje DoS

CVSS 7.5pub. 2026-07-24upd. 2026-07-27

Podatność typu Reachable Assertion w Apache NimBLE umożliwia zdalne wywołanie awarii stosu BLE poprzez spreparowaną odpowiedź ATT Read Multiple Variable Response. Skutkiem jest odmowa usługi (DoS) na urządzeniu korzystającym z dotkniętej wersji biblioteki.

Pokaż oryginał (EN)

Reachable Assertion vulnerability in Apache NimBLE. A specially crafted ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP) may trigger assert in ATT parser. Severity is medium as this requires DUT to first send ATT Read Multiple Variable Request. This issue affects Apache NimBLE: through 1.9.0. Users are recommended to upgrade to version 1.10.0, which fixes the issue.

🤖 Analiza AI
Jak działa

Atakujący, który nawiązał połączenie BLE z urządzeniem docelowym (DUT), wysyła spreparowaną odpowiedź ATT Read Multiple Variable Response (BLE_ATT_OP_READ_MULT_VAR_RSP). Parser ATT w bibliotece NimBLE przetwarza tę odpowiedź i napotyka warunek assertion, który nie jest poprawnie obsługiwany, co prowadzi do przerwania działania procesu lub systemu. Warunkiem koniecznym jest uprzednie wysłanie przez urządzenie docelowe żądania ATT Read Multiple Variable Request, co ogranicza powierzchnię ataku do aktywnych sesji BLE.

Skutki

Atakujący może spowodować awarię (crash) stosu BLE na urządzeniu docelowym, skutkującą odmową usługi (DoS). Podatność nie umożliwia przejęcia kontroli nad urządzeniem ani ujawnienia danych.

Mitygacja

Należy zaktualizować Apache NimBLE do wersji 1.10.0, która zawiera poprawkę eliminującą podatność. Poprawka dostępna jest również w repozytorium projektu (commit fae6a4874309ba0175d2c444e20f8a6bde007425).

Kogo dotyczy

Apache NimBLE w wersjach do 1.9.0 włącznie.

Uwagi

Producent (Apache) ocenił rzeczywistą dotkliwość jako średnią (medium) pomimo oceny CVSS HIGH 7.5, ponieważ podatność wymaga, aby to urządzenie docelowe jako pierwsze wysłało żądanie ATT Read Multiple Variable Request — co ogranicza możliwość jej wykorzystania do aktywnych sesji BLE zainicjowanych przez samo urządzenie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Apache Nimble

    APP
    Apache
    < 1.10.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-45816HIGH7.5PL ✓ten sam produkt

NULL Pointer Dereference w Apache NimBLE — zdalne wywołanie DoS

CVE-2026-45813HIGH8.8PL ✓ten sam produkt

Apache NimBLE: przepełnienie bufora stosu w usłudze BASS przez Bluetooth

CVE-2026-45811HIGH7.5PL ✓ten sam produkt

Apache NimBLE: buffer overflow w transporcie HCI socket

CVE-2025-53477HIGH7.5ten sam produkt

NULL Pointer Dereference vulnerability in Apache Nimble. Missing validation of HCI connection complete or HCI...

CVE-2025-62235HIGH8.1ten sam produkt

Authentication Bypass by Spoofing vulnerability in Apache NimBLE. Receiving specially crafted Security Reques...