CVE-2026-45813 High CVSS 8.8/10

🟠 CVE-2026-45813: High Schwachstelle

CVE-2026-45813
8.8/10
High
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

Die Sicherheitslücke CVE-2026-45813 betrifft den BASS-Dienst (Broadcast Audio Source Service) in Apache NimBLE bis Version 1.9.0. Eine unzureichende Validierung bei der Verarbeitung von PDUs für die Operationen „Add Source“ und „Modify Source“ führt zu einem Out-of-bounds Write und Integer Underflow. Dies kann zu Stack Buffer Overflow oder willkürlichem Out-of-bounds Read führen.

Betroffene Systeme

Apache NimBLE in den Versionen bis einschließlich 1.9.0 sind betroffen. Dies umfasst IoT-Geräte, Bluetooth Low Energy (BLE)-Implementierungen und Embedded Systems, die diesen Stack verwenden.

Technische Details

Das Schwachstelle liegt in der unzureichenden Eingabevalidierung des BASS-Dienstes. Bei der Verarbeitung von PDU-Paketen für die Operationen „Add Source“ und „Modify Source“ werden Grenzen nicht korrekt überprüft. Dies führt zu Integer Underflow Bedingungen, welche nachfolgende Buffer-Operationen fehlschlagen lassen.

Der Angriff erfordert eine bestehende Bluetooth-Pairing-Verbindung zum Zielgerät. Je nach Konfiguration kann dies automatisch erfolgen oder benutzergesteuerte Interaktion erfordern. Der Angriffsvektor ist auf benachbarte Netzwerkgeräte (Adjacent_Network) beschränkt.

Ein erfolgreicher Exploit kann zu Speicherverletzungen, Denial of Service oder potenzieller Code-Ausführung führen.

Empfohlene Massnahmen

  • Upgrade: Aktualisierung auf Apache NimBLE Version 1.10.0 oder höher durchführen
  • Konfiguration: Bluetooth-Pairing-Anforderungen überprüfen und verschärfen
  • Monitoring: Überwachung auf verdächtige BLE-Verbindungen implementieren
  • Segmentierung: BLE-Geräte in separaten Netzwerksegmenten isolieren

Bewertung

CVSS Score: 8.8 (High) – Diese Einstufung reflektiert das hohe Risiko durch die Kombination von Memory-Sicherheitslücken und direkter Zugriffsbarkeit über lokale Bluetooth-Verbindungen. Ein Sicherheits-Patch ist verfügbar und sollte priorisiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-45813-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.07.2026
Alle CVEs ansehen