„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-45813 betrifft den BASS-Dienst (Broadcast Audio Source Service) in Apache NimBLE bis Version 1.9.0. Eine unzureichende Validierung bei der Verarbeitung von PDUs für die Operationen „Add Source“ und „Modify Source“ führt zu einem Out-of-bounds Write und Integer Underflow. Dies kann zu Stack Buffer Overflow oder willkürlichem Out-of-bounds Read führen.
Betroffene Systeme
Apache NimBLE in den Versionen bis einschließlich 1.9.0 sind betroffen. Dies umfasst IoT-Geräte, Bluetooth Low Energy (BLE)-Implementierungen und Embedded Systems, die diesen Stack verwenden.
Technische Details
Das Schwachstelle liegt in der unzureichenden Eingabevalidierung des BASS-Dienstes. Bei der Verarbeitung von PDU-Paketen für die Operationen „Add Source“ und „Modify Source“ werden Grenzen nicht korrekt überprüft. Dies führt zu Integer Underflow Bedingungen, welche nachfolgende Buffer-Operationen fehlschlagen lassen.
Der Angriff erfordert eine bestehende Bluetooth-Pairing-Verbindung zum Zielgerät. Je nach Konfiguration kann dies automatisch erfolgen oder benutzergesteuerte Interaktion erfordern. Der Angriffsvektor ist auf benachbarte Netzwerkgeräte (Adjacent_Network) beschränkt.
Ein erfolgreicher Exploit kann zu Speicherverletzungen, Denial of Service oder potenzieller Code-Ausführung führen.
Empfohlene Massnahmen
- Upgrade: Aktualisierung auf Apache NimBLE Version 1.10.0 oder höher durchführen
- Konfiguration: Bluetooth-Pairing-Anforderungen überprüfen und verschärfen
- Monitoring: Überwachung auf verdächtige BLE-Verbindungen implementieren
- Segmentierung: BLE-Geräte in separaten Netzwerksegmenten isolieren
Bewertung
CVSS Score: 8.8 (High) – Diese Einstufung reflektiert das hohe Risiko durch die Kombination von Memory-Sicherheitslücken und direkter Zugriffsbarkeit über lokale Bluetooth-Verbindungen. Ein Sicherheits-Patch ist verfügbar und sollte priorisiert werden.
„`