CVE-2026-17053SMBus callback-removal syscalls accept an unvalidated user pointer, letting user threads manipulate kernel callback state Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/10/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18747Integer underflow of net_buf length in the MCUmgr serial (SMP over console) transport leads to out-of-bounds read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18746NULL pointer dereference in Zephyr LwM2M client when the CoAP Block1 context pool is exhausted Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18417Wild pointer dereference in Zephyr BSD sockets when a TCP listening socket reports an asynchronous error Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18416Out-of-bounds read in CoAP well-known-core Uri-Query href matching (match_path_uri) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-18415Out-of-bounds write in the IEEE 802.15.4 L2 transmit path for oversized non-6LoWPAN frames Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18414Out-of-bounds write in the ADI MAX32 ADC driver due to incorrect adc_sequence buffer size validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18413Out-of-bounds write in the NXP MCUX LPADC ADC driver due to missing adc_sequence buffer size validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-16513Missing write validation of user-supplied handle pointer in the RTIO syscall verifier allows arbitrary kernel write Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/09/2026 Mức độ nghiêm trọng Cao CVE-2026-17054Out-of-bounds read and permanent loss of Wi-Fi reception in the ESP-hosted SPI driver's frame reassembly Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15890AEAD nonce reuse in Zephyr secure_storage ITS default nonce provider due to missing thread synchronization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17052Missing user-pointer validation in tgpio_pin_read_ts_ec syscall handler allows arbitrary supervisor-memory write from userspace Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/09/2026 Mức độ nghiêm trọng Cao CVE-2026-17051Out-of-bounds write in the Intel SEDI IPM driver from an unvalidated inbound doorbell length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17050Double free of the USB host configuration descriptor when device enumeration fails Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16515ICMPv6 error messages sent for multicast-destined packets and non-unique source addresses enable network amplification in Zephyr's IPv6 stack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16514Out-of-bounds read in gPTP Announce path-trace validation via unvalidated stepsRemoved Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16512Out-of-bounds read in the Zephyr gPTP receive path when handling short Ethernet frames Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-14986Out-of-bounds write in it51xxx I2C target FIFO ISR on oversized write transaction Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16148Kernel panic in the it82xx2 USB device controller driver via re-initialization of a busy delayable work item Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16147it82xx2 USB device controller submits incomplete OUT transfer buffers, causing use-after-free and event-list corruption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15924Use-after-free / double-free from unsynchronized concurrent access to the TLS client session cache in Zephyr sockets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15893Zephyr IPv6 Neighbor Discovery zero reachable time from crafted Router Advertisement causes assertion/DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15923Infinite loop denial of service in Zephyr SDIO byte-I/O from a card-supplied zero max_blk_size Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15892Heap memory leak in mcumgr settings-management handlers on access-hook rejection leads to denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15891NULL pointer dereference in Zephyr MQTT-SN client when removing a non-responsive gateway Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/09/2026 Mức độ nghiêm trọng Cao CVE-2026-15461Type confusion in Zephyr HL78xx GNSS NMEA driver causes wild-pointer write from GNSS input Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15460Missing channel-state validation in Zephyr Bluetooth Classic L2CAP receive path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14697IPv6 Neighbor Solicitation packet leak causes TX pool exhaustion denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14696Ethernet bridge RX packet leak enables denial of service via RX buffer-pool exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14368Off-by-one out-of-bounds NUL write in Zephyr LwM2M JSON string parser Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14367I3C IBI work-node free-list data race between ISR and workqueue thread Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-14366SiWx91x WiFi driver double-unref / use-after-free of caller-owned TX net_pkt Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13735WireGuard keepalive transport-data messages accepted without Poly1305 authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-13734Zephyr WireGuard mutates peer state before anti-replay check, enabling capture-replay endpoint hijack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13481Out-of-bounds read in PTP management TLV TIME parsing in Zephyr net PTP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13480Out-of-bounds read in LoRaWAN fragmented data block transport (FUOTA) downlink handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-13479Out-of-bounds read in LoRaWAN clock-sync AppTimeAns downlink handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-13478Out-of-bounds read in Zephyr ext2 block-bitmap validation from a crafted s_blocks_count Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13217NULL-pointer dereference in Zephyr OCPP CALLRESULT parsing via unchecked strtok_r/atoi Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13216Out-of-bounds stack write in Zephyr virtio PCI driver from unvalidated device-supplied capability length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13215Zephyr ext2 mount: unvalidated superblock block size causes out-of-bounds write from a crafted filesystem image Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13214Stack buffer overflow in OCPP GetConfiguration key parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-13213Bluetooth HAS: NULL-pointer dereference DoS when a bonded peer reconnects before bt_has_register Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13212Zephyr virtio driver calls an arbitrary function pointer from an out-of-range used-ring descriptor id Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Cao CVE-2026-13343Uninitialised stack memory disclosure in the MIDI 2.0 UMP Stream responder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9728TOCTOU race in mbox_send syscall verifier allows userspace to leak kernel memory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12999Infineon Airoc Wi-Fi driver leaks TX buffers on send failure, leading to permanent pool exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 22/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12634Out-of-bounds stack write in the settings NVS backend from over-reported nvs_read length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12522Stack buffer overflow in Zephyr hl7800 modem driver parsing network-supplied +CGCONTRDP address fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12633Out-of-bounds write in IPv6 6LoWPAN Context Option handling via unauthenticated Router Advertisement Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12632Out-of-bounds read in Zephyr PTP message parsing from unvalidated message type Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12631Broken access-control denial in k_thread_join/k_thread_abort syscall validation in Zephyr kernel Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12520Stack buffer overflow and off-by-one writes in Zephyr HL7800 modem AT response handlers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12519Out-of-bounds stack read and write in Zephyr WNC-M14A2A modem socket-notify parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9771Missing device-pointer validation in flash_copy() syscall allows userspace privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Cao CVE-2026-126306LoWPAN IPHC uncompression out-of-bounds read on reserved destination addressing mode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12629PL011 UART error interrupts never cleared, enabling an external-peer interrupt-storm denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12366Use-after-free freeing an armed dynamically-allocated k_timer in Zephyr userspace object disposal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12365Use-after-free in Zephyr delayable work-queue cancellation under SMP timing race Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12364Missing user-space pointer validation in logging syscall z_log_msg_static_create allows kernel memory disclosure and denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12363Out-of-bounds write in LoRaWAN fragmented transport from a fragment index of 0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12236Infinite loop (DoS) in Bluetooth GATT client parsing of Read-By-Type responses with zero data length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12235Out-of-bounds write in Xtensa llext PLT relocation from malformed ELF (CWE-787) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12234TOCTOU double-fetch in `zsock_sendmsg`/`recvmsg` userspace verifiers allows kernel-heap out-of-bounds write Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12233Uninitialized mutex in TLS trusted-credential backend causes kernel NULL-deref DoS under contention Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12232Out-of-bounds read via unvalidated stream_id in Intel ALH DAI get_properties Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12052Out-of-bounds write in USB CDC NCM control handler when host wLength is smaller than the response Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12051NULL pointer dereference in USB DFU device_next download handler (handle_download) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11894Double-free / use-after-free in Realtek BEE Bluetooth HCI driver `send()` error paths Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11985Cross-thread FPU register leak on ARM when FPU enabled without register sharing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11893Double free / use-after-free in Bouffalo Lab HCI driver send() error paths (hci_bflb) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11812UpdateHub: race condition on shared context causes out-of-bounds write and DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11811Socket file-descriptor leak in UpdateHub OTA client start_coap_client() leading to resource-exhaustion DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-8718Out-of-bounds write in DTLS peer Connection ID getsockopt (`TLS_DTLS_PEER_CID_VALUE`) in Zephyr net sockets/TLS Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-11809UpdateHub probe: uninitialized-heap out-of-bounds read of network-supplied metadata Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11810NULL-pointer dereference in UpdateHub OTA agent on empty inner metadata array (remote DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-11743Missing negative-offset/overflow check in SF32LB MPI QSPI NOR flash driver allows out-of-bounds read and write Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11742Use-after-free race in kernel `k_queue_peek_head/tail` due to missing spinlock Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11368Use-after-free in Bluetooth host ATT TX completion on disconnect mid-transfer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 04/08/2026 Mức độ nghiêm trọng Cao CVE-2026-10849Heap out-of-bounds write in Zephyr hawkBit OTA client when terminating server response body Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-10848Out-of-bounds read in Zephyr OCPP 1.6 RPC message parser (parse_rpc_msg) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 02/08/2026 Mức độ nghiêm trọng Cao CVE-2026-10774PSA key-slot leak in Bluetooth Mesh subnet deletion leading to resource-exhaustion DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-10773Out-of-bounds read in DHCPv4 client message-type name lookup (net_dhcpv4_msg_type_name) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2411Bluetooth GATT notify/indicate enforces the wrong attribute's permissions, bypassing encryption/authentication requirements on characteristic values Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10686Missing hop-limit decrement on IPv6 forwarding path allows unbounded packet looping (DoS) in Zephyr routers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10685Use-after-free of GATT subscribe params in Bluetooth host CCC-write response handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10684Out-of-bounds read in coredump shell when printing stored-dump target code Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 29/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10683DesignWare I2C target driver can be wedged into a permanent stuck state by an on-bus master (DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10682Out-of-bounds write in Zephyr `log_filter_set` syscall verifier reachable from userspace Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10681SMP race in `thread_idx_alloc()` lets concurrent `k_object_alloc(K_OBJ_THREAD)` callers share a kernel-object permission slot Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-7007Division by zero in Zephyr ext2 superblock parsing allows DoS via crafted filesystem image Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10680Out-of-bounds access in Zephyr BR/EDR L2CAP configuration request handling via `uint16_t` length underflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10679Divide-by-zero in DesignWare SPI driver reachable from spi_transceive syscall (local DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10678NULL-pointer / out-of-bounds write in Zephyr MCTP I2C+GPIO target binding driven by an unauthenticated I2C controller Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10677Kernel heap memory leak in `z_vrfy_k_poll()` lets an unprivileged user thread exhaust the kernel resource pool Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10675Bluetooth Mesh PB-ADV: invalidated provisioning link kept alive indefinitely, blocking (re)provisioning (DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10674DoS (hard fault) in NXP LPUART driver: unsupported runtime UART config leaves clocks disabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10673Out-of-bounds write in ADIN2111/ADIN1110 OA SPI Ethernet RX frame reassembly Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10672Unterminated URI buffer causes out-of-bounds read in LwM2M firmware pull (Package URI) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10671User thread can re-initialize an in-use `k_pipe`, corrupting kernel wait queues (`CONFIG_USERSPACE`) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/07/2026 Mức độ nghiêm trọng Cao