CVE-2026-33268

MEDIUM CVSS 4.0: 6,9 EPSS 0.08%
Обновлено 25 марта 2026
Nanoleaf Lines
Параметр Значение
CVSS 6,9 (MEDIUM)
Устранено в версии 12.3.6
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Nanoleaf Lines
Публичный эксплойт Нет

Nanoleaf Lines 12.3.2 не проверяет подлинность загрузки файлов прошивки. Удаленный злоумышленник, не прошедший проверку подлинности, может загрузить файлы прошивки на устройство и использовать ресурсы хранилища. Исправлено в 12.3.6.

Показать оригинальное описание (EN)

Nanoleaf Lines 12.3.2 does not authenticate firmware file uploads. A remote, unauthenticated attacker can upload firmware files on the device and consume storage resources. Fixed in 12.3.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0