Lack of proper validation in HCI Host stack initialization can cause a crash of the bluetooth stack
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:HZephyrproject Zephyr
OSZephyrproject2.4.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
Related vulnerabilities
CVE-2026-5067CRITICAL9.8PL ✓same product
Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)
CVE-2026-1678CRITICAL9.4PL ✓same product
Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)
CVE-2024-11263CRITICAL9.3PL ✓same product
Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V
CVE-2022-3806CRITICAL9.8PL ✓same product
Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS
CVE-2023-0397CRITICAL9.6PL ✓same product
Denial of Service przez złośliwy kontroler Bluetooth w Zephyr RTOS