CRITICAL🇵🇱 Wersja polska

CVE-2023-0397

CVSS 9.6v3.1pub. 2023-01-19upd. 2024-11-21

A malicious / defect bluetooth controller can cause a Denial of Service due to unchecked input in le_read_buffer_size_complete.

CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
  • Zephyrproject Zephyr

    OS
    Zephyrproject
    ≤ 3.2.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2026-5067CRITICAL9.8PL ✓same product

Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)

CVE-2026-1678CRITICAL9.4PL ✓same product

Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)

CVE-2024-11263CRITICAL9.3PL ✓same product

Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V

CVE-2021-3329CRITICAL9.6PL ✓same product

Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth

CVE-2022-3806CRITICAL9.8PL ✓same product

Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS