Vulnerabilidades em Nordic Semiconductor ASA
3 resultadosAnálise Vexday
A Nordic Semiconductor apresenta exposição mínima com apenas 1 vulnerabilidade catalogada, sem relatos de exploração ativa em campo. A fraqueza identificada (CWE-347 - falha na validação de assinatura criptográfica) foi recentemente divulgada e não atinge severidade crítica, representando risco baixo no curto prazo, mas demandando validação de implementações de autenticação em produtos da fabricante.
CVE-2026-14297HIGHThe Continuous Glucose Monitoring Service's Record Access Control Point (RACP) write handler `memcpy`s the entire attacker-supplied ATT write value into a fixed 20-byte BSS buffer.EPSS 0.2%CVE-2026-14296HIGHnRF54H20: MCUBoot can be tricked to executing unauthenticated codeEPSS 0.1%CVE-2026-18796MEDIUMQSPI flash encryption side-channel leakageEPSS 0.1%