CVE-2026-47773 : écriture hors limites dans ArduinoBLE

CVE-2026-47773 : écriture hors limites dans la couche ATT d'ArduinoBLE

Certains bugs se cachent derrière une exploitation astucieuse. Celui-ci est un memcpy sans aucun contrôle de longueur, atteignable avant authentification, depuis n’importe quelle radio BLE à portée. TL;DR CVE-2026-47773 (GHSA-77v6-cw9f-9whg). Un contrôle de bornes manquant dans le handler de write request ATT d’ArduinoBLE. Quand un client écrit dans une caractéristique qui exige le chiffrement (la permission BLEEncryption) alors que le lien n’est pas encore chiffré en AES, ArduinoBLE range l’écriture en attente dans un writeBuffer fixe de 64 octets à l’intérieur de l’objet global ATTClass, pour la rejouer une fois le chiffrement établi. Il copie la valeur fournie par l’attaquant dans ce buffer sans aucun contrôle de longueur. ...

3 juin 2026 · 7 min · eun0us