CVE-2023-5184
- EPSS 0.34%
- Veröffentlicht 27.09.2023 18:15:11
- Zuletzt bearbeitet 13.02.2025 18:15:55
Two potential signed to unsigned conversion errors and buffer overflow vulnerabilities at the following locations in the Zephyr IPM drivers.
- EPSS 0.26%
- Veröffentlicht 27.09.2023 15:19:40
- Zuletzt bearbeitet 13.02.2025 17:17:17
Potential off-by-one buffer overflow vulnerability in the Zephyr fuse file system.
CVE-2023-4264
- EPSS 0.23%
- Veröffentlicht 27.09.2023 15:19:40
- Zuletzt bearbeitet 13.02.2025 17:17:17
Potential buffer overflow vulnerabilities n the Zephyr Bluetooth subsystem.
CVE-2023-4259
- EPSS 0.17%
- Veröffentlicht 26.09.2023 00:15:11
- Zuletzt bearbeitet 21.11.2024 08:34:44
Two potential buffer overflow vulnerabilities at the following locations in the Zephyr eS-WiFi driver source code.
CVE-2023-4258
- EPSS 0.17%
- Veröffentlicht 25.09.2023 22:15:11
- Zuletzt bearbeitet 21.11.2024 08:34:44
In Bluetooth mesh implementation If provisionee has a public key that is sent OOB then during provisioning it can be sent back and will be accepted by provisionee.
CVE-2023-4265
- EPSS 0.3%
- Veröffentlicht 12.08.2023 23:15:08
- Zuletzt bearbeitet 21.11.2024 08:34:45
Potential buffer overflow vulnerabilities in the following locations: https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_dc_native_posix.c#L359 https://github.com/zephyrproject-rtos/zephyr/blob/main/drivers/usb/device/usb_...
CVE-2023-2234
- EPSS 0.04%
- Veröffentlicht 10.07.2023 16:15:51
- Zuletzt bearbeitet 21.11.2024 07:58:12
Union variant confusion allows any malicious BT controller to execute arbitrary code on the Zephyr host.
- EPSS 0.21%
- Veröffentlicht 10.07.2023 16:15:49
- Zuletzt bearbeitet 21.11.2024 07:40:06
The bluetooth HCI host layer logic not clearing a global reference to a semaphore after synchronously sending HCI commands may allow a malicious HCI Controller to cause the use of a dangling reference in the host layer, leading to a crash (DoS) or po...
- EPSS 0.17%
- Veröffentlicht 10.07.2023 16:15:49
- Zuletzt bearbeitet 21.11.2024 07:40:06
The bluetooth HCI host layer logic not clearing a global reference to a state pointer after handling connection events may allow a malicious HCI Controller to cause the use of a dangling reference in the host layer, leading to a crash (DoS) or potent...
CVE-2023-0359
- EPSS 0.23%
- Veröffentlicht 10.07.2023 16:15:48
- Zuletzt bearbeitet 21.11.2024 07:37:02
A missing nullptr-check in handle_ra_input can cause a nullptr-deref.