目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-14297— CGM服务RACP处理器20字节缓冲区溢出

一分钟漏洞结论

影响对象
Nordic Semiconductor ASA nRF Connect SDK
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

蓝牙连续葡萄糖监测服务(CGMS)记录访问控制点(RACP)的写入处理器中存在缓冲区溢出漏洞。经过认证的蓝牙低功耗(BLE)对等方可以将 20 字节的静态缓冲区溢出到相邻的 BSS 内存中。该漏洞的可利用影响无法预先确定——它完全取决于特定固件构建中由链接器分配的 BSS 内存布局,而这可能各不相同。

CVSS 8.7 · High

可能的 ATT&CK 技术 1 AI

T1531 · Account Access Removal
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-14297 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
The Continuous Glucose Monitoring Service's Record Access Control Point (RACP) write handler `memcpy`s the entire attacker-supplied ATT write value into a fixed 20-byte BSS buffer.
来源: CVE Program / CVE List V5
Vulnerability Description
A buffer overflow in the Bluetooth Continuous Glucose Monitoring Service (CGMS) Record Access Control Point (RACP) write handler allows an authenticated BLE peer to overflow a 20-byte static buffer into adjacent BSS memory. The exploitable impact cannot be predetermined - it is entirely dependent on the linker-assigned BSS layout of the specific firmware build, which may vary.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
跨界内存写
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Nordic Semiconductor ASA nRF Connect SDK 2.2.0 ~ 3.3.0 -

二、漏洞 CVE-2026-14297 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-14297 的情报信息

登录查看更多情报信息。

CVE-2026-14297 其他参考 (1)

同批安全公告 · Nordic Semiconductor ASA · 2026-09-07 · 共 3 条

CVE-2026-14296 7.5 HIGH nRF54H20 MCUBoot 远程代码执行漏洞
CVE-2026-18796 6.8 MEDIUM QSPI闪存加密侧信道泄漏漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-14297

暂无评论


发表评论