蓝牙连续葡萄糖监测服务(CGMS)记录访问控制点(RACP)的写入处理器中存在缓冲区溢出漏洞。经过认证的蓝牙低功耗(BLE)对等方可以将 20 字节的静态缓冲区溢出到相邻的 BSS 内存中。该漏洞的可利用影响无法预先确定——它完全取决于特定固件构建中由链接器分配的 BSS 内存布局,而这可能各不相同。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Nordic Semiconductor ASA | nRF Connect SDK | 2.2.0 ~ 3.3.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-14296 | 7.5 HIGH | nRF54H20 MCUBoot 远程代码执行漏洞 |
| CVE-2026-18796 | 6.8 MEDIUM | QSPI闪存加密侧信道泄漏漏洞 |
暂无评论