Ad

CVE-2026-18164

HIGH CVSS 4.0: 7,2 EPSS 0.23%
Обновлено 14 августа 2026
An
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-798 (Жёстко заданные учётные данные)
Поставщик An
Публичный эксплойт Нет

Недокументированные жестко закодированные учетные данные, используемые всеми устройствами, разрешены для обхода аутентификации. Это позволяет злоумышленнику в радиусе действия Bluetooth произвольно манипулировать параметрами и состоянием стимуляции мозга.

Показать оригинальное описание (EN)

An undocumented hard-coded credential, shared by all device units, is authorized to bypass authentication. This allows an attacker within Bluetooth range to arbitrarily manipulate brain stimulation parameters and state.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0