CVE-2026-15461Type confusion in Zephyr HL78xx GNSS NMEA driver causes wild-pointer write from GNSS input Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15460Missing channel-state validation in Zephyr Bluetooth Classic L2CAP receive path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14697IPv6 Neighbor Solicitation packet leak causes TX pool exhaustion denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14696Ethernet bridge RX packet leak enables denial of service via RX buffer-pool exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14368Off-by-one out-of-bounds NUL write in Zephyr LwM2M JSON string parser Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14367I3C IBI work-node free-list data race between ISR and workqueue thread Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-14366SiWx91x WiFi driver double-unref / use-after-free of caller-owned TX net_pkt Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13735WireGuard keepalive transport-data messages accepted without Poly1305 authentication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-13734Zephyr WireGuard mutates peer state before anti-replay check, enabling capture-replay endpoint hijack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13481Out-of-bounds read in PTP management TLV TIME parsing in Zephyr net PTP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13480Out-of-bounds read in LoRaWAN fragmented data block transport (FUOTA) downlink handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-13479Out-of-bounds read in LoRaWAN clock-sync AppTimeAns downlink handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 26/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-13478Out-of-bounds read in Zephyr ext2 block-bitmap validation from a crafted s_blocks_count Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13217NULL-pointer dereference in Zephyr OCPP CALLRESULT parsing via unchecked strtok_r/atoi Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13216Out-of-bounds stack write in Zephyr virtio PCI driver from unvalidated device-supplied capability length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13215Zephyr ext2 mount: unvalidated superblock block size causes out-of-bounds write from a crafted filesystem image Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13214Stack buffer overflow in OCPP GetConfiguration key parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-13213Bluetooth HAS: NULL-pointer dereference DoS when a bonded peer reconnects before bt_has_register Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13212Zephyr virtio driver calls an arbitrary function pointer from an out-of-range used-ring descriptor id Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Cao CVE-2026-13343Uninitialised stack memory disclosure in the MIDI 2.0 UMP Stream responder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9728TOCTOU race in mbox_send syscall verifier allows userspace to leak kernel memory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12999Infineon Airoc Wi-Fi driver leaks TX buffers on send failure, leading to permanent pool exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 22/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12634Out-of-bounds stack write in the settings NVS backend from over-reported nvs_read length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12522Stack buffer overflow in Zephyr hl7800 modem driver parsing network-supplied +CGCONTRDP address fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12633Out-of-bounds write in IPv6 6LoWPAN Context Option handling via unauthenticated Router Advertisement Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 19/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12632Out-of-bounds read in Zephyr PTP message parsing from unvalidated message type Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12631Broken access-control denial in k_thread_join/k_thread_abort syscall validation in Zephyr kernel Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12520Stack buffer overflow and off-by-one writes in Zephyr HL7800 modem AT response handlers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12519Out-of-bounds stack read and write in Zephyr WNC-M14A2A modem socket-notify parsing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9771Missing device-pointer validation in flash_copy() syscall allows userspace privilege escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Cao CVE-2026-126306LoWPAN IPHC uncompression out-of-bounds read on reserved destination addressing mode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12629PL011 UART error interrupts never cleared, enabling an external-peer interrupt-storm denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 17/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12366Use-after-free freeing an armed dynamically-allocated k_timer in Zephyr userspace object disposal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12365Use-after-free in Zephyr delayable work-queue cancellation under SMP timing race Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12364Missing user-space pointer validation in logging syscall z_log_msg_static_create allows kernel memory disclosure and denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12363Out-of-bounds write in LoRaWAN fragmented transport from a fragment index of 0 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12236Infinite loop (DoS) in Bluetooth GATT client parsing of Read-By-Type responses with zero data length Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12235Out-of-bounds write in Xtensa llext PLT relocation from malformed ELF (CWE-787) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12234TOCTOU double-fetch in `zsock_sendmsg`/`recvmsg` userspace verifiers allows kernel-heap out-of-bounds write Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-12233Uninitialized mutex in TLS trusted-credential backend causes kernel NULL-deref DoS under contention Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12232Out-of-bounds read via unvalidated stream_id in Intel ALH DAI get_properties Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12052Out-of-bounds write in USB CDC NCM control handler when host wLength is smaller than the response Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12051NULL pointer dereference in USB DFU device_next download handler (handle_download) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11894Double-free / use-after-free in Realtek BEE Bluetooth HCI driver `send()` error paths Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11985Cross-thread FPU register leak on ARM when FPU enabled without register sharing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11893Double free / use-after-free in Bouffalo Lab HCI driver send() error paths (hci_bflb) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11812UpdateHub: race condition on shared context causes out-of-bounds write and DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11811Socket file-descriptor leak in UpdateHub OTA client start_coap_client() leading to resource-exhaustion DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-8718Out-of-bounds write in DTLS peer Connection ID getsockopt (`TLS_DTLS_PEER_CID_VALUE`) in Zephyr net sockets/TLS Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-11809UpdateHub probe: uninitialized-heap out-of-bounds read of network-supplied metadata Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11810NULL-pointer dereference in UpdateHub OTA agent on empty inner metadata array (remote DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 10/08/2026 Mức độ nghiêm trọng Cao CVE-2026-11743Missing negative-offset/overflow check in SF32LB MPI QSPI NOR flash driver allows out-of-bounds read and write Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11742Use-after-free race in kernel `k_queue_peek_head/tail` due to missing spinlock Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-11368Use-after-free in Bluetooth host ATT TX completion on disconnect mid-transfer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 04/08/2026 Mức độ nghiêm trọng Cao CVE-2026-10849Heap out-of-bounds write in Zephyr hawkBit OTA client when terminating server response body Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-10848Out-of-bounds read in Zephyr OCPP 1.6 RPC message parser (parse_rpc_msg) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 02/08/2026 Mức độ nghiêm trọng Cao CVE-2026-10774PSA key-slot leak in Bluetooth Mesh subnet deletion leading to resource-exhaustion DoS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 02/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-10773Out-of-bounds read in DHCPv4 client message-type name lookup (net_dhcpv4_msg_type_name) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2411Bluetooth GATT notify/indicate enforces the wrong attribute's permissions, bypassing encryption/authentication requirements on characteristic values Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10686Missing hop-limit decrement on IPv6 forwarding path allows unbounded packet looping (DoS) in Zephyr routers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10685Use-after-free of GATT subscribe params in Bluetooth host CCC-write response handler Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 31/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10684Out-of-bounds read in coredump shell when printing stored-dump target code Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 29/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10683DesignWare I2C target driver can be wedged into a permanent stuck state by an on-bus master (DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10682Out-of-bounds write in Zephyr `log_filter_set` syscall verifier reachable from userspace Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10681SMP race in `thread_idx_alloc()` lets concurrent `k_object_alloc(K_OBJ_THREAD)` callers share a kernel-object permission slot Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-7007Division by zero in Zephyr ext2 superblock parsing allows DoS via crafted filesystem image Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10680Out-of-bounds access in Zephyr BR/EDR L2CAP configuration request handling via `uint16_t` length underflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10679Divide-by-zero in DesignWare SPI driver reachable from spi_transceive syscall (local DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10678NULL-pointer / out-of-bounds write in Zephyr MCTP I2C+GPIO target binding driven by an unauthenticated I2C controller Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10677Kernel heap memory leak in `z_vrfy_k_poll()` lets an unprivileged user thread exhaust the kernel resource pool Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10675Bluetooth Mesh PB-ADV: invalidated provisioning link kept alive indefinitely, blocking (re)provisioning (DoS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10674DoS (hard fault) in NXP LPUART driver: unsupported runtime UART config leaves clocks disabled Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10673Out-of-bounds write in ADIN2111/ADIN1110 OA SPI Ethernet RX frame reassembly Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10672Unterminated URI buffer causes out-of-bounds read in LwM2M firmware pull (Package URI) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10671User thread can re-initialize an in-use `k_pipe`, corrupting kernel wait queues (`CONFIG_USERSPACE`) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10670User-triggerable kernel NULL-pointer dereference (DoS) in `k_thread_name_copy()` syscall verifier Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10669Xtensa MPU `arch_buffer_validate()` integer-overflow lets a user thread bypass syscall pointer validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10668Host-triggerable control-endpoint wedge (DoS) in Nuvoton NuMaker HSUSBD UDC driver Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 12/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10667SMP use-after-free in Zephyr `CONFIG_USERSPACE` dynamic kernel-object tracking, reachable from unprivileged user threads Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10666Stack buffer overflow in `net_ipaddr_parse()` IPv4 address-with-port parsing in `subsys/net/ip/utils.c` Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10665Heap buffer overflow on WireGuard receive path via unbounded incoming packet length Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/07/2026 Mức độ nghiêm trọng Cao CVE-2026-10664Out-of-bounds write in nRF70 Wi-Fi driver power-save event handler (unbounded TWT flow count) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 12/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10663Use-after-free / double-free of the root USB device in the experimental USB host stack Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 12/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10660Shared reassembly buffer in Bluetooth BAP Broadcast Assistant enables cross-connection memory corruption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10659NULL pointer dereference in Zephyr Dhara FTL disk driver on flash read error during journal resume Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 07/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10657Out-of-bounds read in Zephyr DNS resolver mDNS suffix check (memcmp past string NUL) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-10656NULL-pointer dereference DoS in MAX32 USB device controller transfer-completion handlers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 05/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10655Use-after-free race in SNTP async client when closing the socket while the socket service is still polling it Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10654RFCOMM session-disconnect race leaks session/L2CAP and denies further RFCOMM service in Zephyr Bluetooth Classic Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-10653Non-atomic `net_buf` reference counts cause double-free / free-list corruption under concurrent unref Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9263Out-of-bounds read in Bluetooth Controller ISOAL framed RX reassembly leaks adjacent memory into host HCI ISO packets Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10652Out-of-bounds read in Zephyr DNS resolver TXT/SRV record parsing (unvalidated `rdlength`) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 30/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10648NULL-pointer dereference in MCUmgr serial/console SMP transport on buffer-pool exhaustion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 29/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8023Path traversal in Zephyr HTTP server static-filesystem resource handler allows unauthenticated remote arbitrary file read Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 29/06/2026 Mức độ nghiêm trọng Cao CVE-2026-7656Broken IPv6 Neighbor Discovery input validation allows spoofed RA/NS/NA acceptance in Zephyr net stack Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 29/06/2026 Mức độ nghiêm trọng Cao CVE-2026-10647Deadlock denial of service in USB CDC-NCM device class on TX enqueue failure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 29/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10593Remotely triggerable NULL-pointer dereference in Bluetooth LE Audio BAP unicast client QoS-state handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10646Use-after-return in `zsock_getaddrinfo()` when a timed-out DNS query is retried without cancellation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/06/2026 Mức độ nghiêm trọng Cao CVE-2026-10644Out-of-bounds write in Microchip SERCOM-G1 (PIC32CM-JH) async UART RX with 1-byte buffer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 28/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10643Out-of-bounds heap write in Zephyr `recvmsg()` ancillary-data path (`insert_pktinfo` undersizes the control-buffer capacity check) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 27/06/2026 Mức độ nghiêm trọng Cao