CVE-2026-3562

MEDIUM CVSS 3.0: 6,3 EPSS 0.05%
Обновлено 16 марта 2026
Philips
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Philips
Публичный эксплойт Нет

Philips Hue Bridge hk_hap Ed25519 Уязвимость обхода аутентификации при проверке подписи. Эта уязвимость позволяет злоумышленникам, подключенным к сети, выполнять произвольный код на затронутых установках Philips Hue Bridge. Для использования этой уязвимости аутентификация не требуется.

Конкретный недостаток существует в функции ed25519_sign_open. Проблема возникает из-за неправильной проверки криптографической подписи. Злоумышленник может использовать эту уязвимость для обхода аутентификации в системе.

Был ZDI-CAN-28480.

Показать оригинальное описание (EN)

Philips Hue Bridge hk_hap Ed25519 Signature Verification Authentication Bypass Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Philips Hue Bridge. Authentication is not required to exploit this vulnerability. The specific flaw exists within the ed25519_sign_open function. The issue results from improper verification of a cryptographic signature. An attacker can leverage this vulnerability to bypass authentication on the system. Was ZDI-CAN-28480.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.0