CVE-2023-5563
- EPSS 0.19%
- Veröffentlicht 13.10.2023 00:15:13
- Zuletzt bearbeitet 21.11.2024 08:42:01
The SJA1000 CAN controller driver backend automatically attempt to recover from a bus-off event when built with CONFIG_CAN_AUTO_BUS_OFF_RECOVERY=y. This results in calling k_sleep() in IRQ context, causing a fatal exception.
CVE-2023-3725
- EPSS 0.56%
- Veröffentlicht 06.10.2023 21:15:10
- Zuletzt bearbeitet 21.11.2024 08:17:55
Potential buffer overflow vulnerability in the Zephyr CAN bus subsystem
CVE-2023-5184
- EPSS 0.3%
- Veröffentlicht 27.09.2023 18:15:11
- Zuletzt bearbeitet 13.02.2025 18:15:55
Two potential signed to unsigned conversion errors and buffer overflow vulnerabilities at the following locations in the Zephyr IPM drivers.
- EPSS 0.26%
- Veröffentlicht 27.09.2023 15:19:40
- Zuletzt bearbeitet 13.02.2025 17:17:17
Potential off-by-one buffer overflow vulnerability in the Zephyr fuse file system.
CVE-2023-4264
- EPSS 0.23%
- Veröffentlicht 27.09.2023 15:19:40
- Zuletzt bearbeitet 13.02.2025 17:17:17
Potential buffer overflow vulnerabilities n the Zephyr Bluetooth subsystem.
CVE-2023-4259
- EPSS 0.17%
- Veröffentlicht 26.09.2023 00:15:11
- Zuletzt bearbeitet 21.11.2024 08:34:44
Two potential buffer overflow vulnerabilities at the following locations in the Zephyr eS-WiFi driver source code.
CVE-2023-4258
- EPSS 0.17%
- Veröffentlicht 25.09.2023 22:15:11
- Zuletzt bearbeitet 21.11.2024 08:34:44
In Bluetooth mesh implementation If provisionee has a public key that is sent OOB then during provisioning it can be sent back and will be accepted by provisionee.
CVE-2023-4265
- EPSS 0.3%
- Veröffentlicht 12.08.2023 23:15:08
- Zuletzt bearbeitet 21.11.2024 08:34:45
Potential buffer overflow vulnerabilities in the following locations: https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_dc_native_posix.c#L359 https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_...
CVE-2023-2234
- EPSS 0.04%
- Veröffentlicht 10.07.2023 16:15:51
- Zuletzt bearbeitet 21.11.2024 07:58:12
Union variant confusion allows any malicious BT controller to execute arbitrary code on the Zephyr host.
- EPSS 0.21%
- Veröffentlicht 10.07.2023 16:15:49
- Zuletzt bearbeitet 21.11.2024 07:40:06
The bluetooth HCI host layer logic not clearing a global reference to a semaphore after synchronously sending HCI commands may allow a malicious HCI Controller to cause the use of a dangling reference in the host layer, leading to a crash (DoS) or po...