CVE-2026-2756

LOW CVSS 4.0: 2,3 EPSS 0.03%
Обновлено 23 марта 2026
Omnipemf
Параметр Значение
CVSS 2,3 (LOW)
Тип уязвимости CWE-287 (Неправильная аутентификация), CWE-306 (Отсутствие аутентификации)
Поставщик Omnipemf
Публичный эксплойт Нет

В OmniPEMF NeoRhythm обнаружена уязвимость безопасности до 20260308. Она затрагивает неизвестную функцию компонента BLE Interface. Подобные манипуляции приводят к потере аутентификации.

Атака может быть инициирована только внутри локальной сети. Данная атака отличается высокой сложностью. Сообщается, что эксплуатация затруднена.

С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A security vulnerability has been detected in OmniPEMF NeoRhythm up to 20260308. This affects an unknown function of the component BLE Interface. Such manipulation leads to missing authentication. The attack can only be initiated within the local network. This attack is characterized by high complexity. The exploitability is reported as difficult. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

omnipemf:neorhythm