搜索结果
关于「zephyr」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-13480 | LoRaWAN 分段数据块传输 (FUOTA) 下行链路处理程序中的越界读取 (CVE-2026-13480) | 2026-08-26 | ||
| AVD-2026-13479 | LoRaWAN 时钟同步 AppTimeAns 下行链路处理程序中的越界读取 (CVE-2026-13479) | 2026-08-26 | ||
| AVD-2026-13481 | Zephyr net PTP 中 PTP 管理 TLV TIME 解析中的越界读取 (CVE-2026-13481) | 2026-08-26 | ||
| AVD-2026-11368 | 传输过程中断开连接时蓝牙主机 ATT TX 中的释放后使用 (CVE-2026-11368) | 2026-08-04 | ||
| AVD-2026-10849 | 终止服务器响应正文时,Zephyr hawkBit OTA 客户端中的堆越界写入 (CVE-2026-10849) | 2026-08-04 | ||
| AVD-2026-10848 | Zephyr OCPP 1.6 RPC 消息解析器 (parse_rpc_msg) 中的越界读取 (CVE-2026-10848) | 2026-08-03 | ||
| AVD-2026-10774 | 蓝牙 Mesh 子网删除中的 PSA 密钥槽泄漏导致资源耗尽 DoS (CVE-2026-10774) | 2026-08-02 | ||
| AVD-2026-2411 | 蓝牙 GATT 通知/指示强制执行错误的属性权限,绕过特征值的加密/身份验证要求 (CVE-2026-2411) | 2026-08-01 | ||
| AVD-2026-10773 | DHCPv4 客户端消息类型名称查找 (net_dhcpv4_msg_type_name) 中的越界读取 (CVE-2026-10773) | 2026-08-01 | ||
| AVD-2026-10686 | IPv6 转发路径上缺少跳数限制递减导致 Zephyr 路由器中出现无界数据包循环 (DoS) (CVE-2026-10686) | 2026-08-01 | ||
| AVD-2026-10685 | 蓝牙主机 CCC 写入响应处理程序中释放后使用 GATT 订阅参数 (CVE-2026-10685) | 2026-07-31 | ||
| AVD-2026-10683 | DesignWare I2C 目标驱动程序可能会被总线主控 (DoS) 陷入永久卡住状态 (CVE-2026-10683) | 2026-07-28 | ||
| AVD-2026-10682 | 可从用户空间访问 Zephyr `log_filter_set` 系统调用验证程序中的越界写入 (CVE-2026-10682) | 2026-07-28 | ||
| AVD-2026-10681 | Zephyr userspace 动态对象子系统线程权限索引竞争条件漏洞(CVE-2026-10681) | 2026-07-25 | ||
| AVD-2026-7007 | Zephyr ext2 超级块解析中的除零允许通过精心设计的文件系统映像进行 DoS (CVE-2026-7007) | 2026-07-24 | ||
| AVD-2026-10678 | 由未经身份验证的 I2C 控制器驱动的 Zephyr MCTP I2C+GPIO 目标绑定中的 NULL 指针/越界写入 (CVE-2026-10678) | 2026-07-22 | ||
| AVD-2026-10679 | Zephyr DesignWare SPI 驱动除零漏洞(CVE-2026-10679) | 2026-07-22 | ||
| AVD-2026-10680 | 通过“uint16_t”长度下溢处理 Zephyr BR/EDR L2CAP 配置请求中的越界访问 (CVE-2026-10680) | 2026-07-22 | ||
| AVD-2026-10675 | 蓝牙 Mesh PB-ADV:无效的配置链接无限期地保持活动状态,阻止(重新)配置 (DoS) (CVE-2026-10675) | 2026-07-22 | ||
| AVD-2026-10677 | `z_vrfy_k_poll()` 中的内核堆内存泄漏导致非特权用户线程耗尽内核资源池 (CVE-2026-10677) | 2026-07-22 | ||
| AVD-2026-10674 | Zephyr RTOS NXP LPUART 串行驱动硬故障导致拒绝服务漏洞(CVE-2026-10674) | 2026-07-22 | ||
| AVD-2026-10673 | ADIN2111/ADIN1110 OA SPI 以太网 RX 帧重组中的越界写入 (CVE-2026-10673) | 2026-07-16 | ||
| AVD-2026-10671 | 用户线程可以重新初始化正在使用的“k_pipe”,从而损坏内核等待队列 (“CONFIG_USERSPACE”) (CVE-2026-10671) | 2026-07-14 | ||
| AVD-2026-10669 | Xtensa MPU `arch_buffer_validate()` 整数溢出让用户线程绕过系统调用指针验证 (CVE-2026-10669) | 2026-07-14 | ||
| AVD-2026-10672 | 未终止的 URI 缓冲区导致 LwM2M 固件拉取(包 URI)中的越界读取 (CVE-2026-10672) | 2026-07-14 | ||
| AVD-2026-10670 | `k_thread_name_copy()` 系统调用验证程序中用户可触发的内核 NULL 指针取消引用 (DoS) (CVE-2026-10670) | 2026-07-14 | ||
| AVD-2026-10666 | Zephyr IP栈缓冲区溢出漏洞(CVE-2026-10666) | 2026-07-13 | ||
| AVD-2026-10667 | Zephyr RTOS 动态内核对象链表 SMP 释放后重用漏洞(CVE-2026-10667) | 2026-07-13 | ||
| AVD-2026-10664 | Zephyr nrf_wifi 驱动电源保存事件处理越界写入漏洞(CVE-2026-10664) | 2026-07-13 | ||
| AVD-2026-10665 | Zephyr WireGuard 子系统 wg_process_data_message 越界写入漏洞(CVE-2026-10665) | 2026-07-13 |