Ad

CVE-2026-81330

HIGH CVSS 4.0: 7,1 EPSS 0.07%
Обновлено 9 сентября 2026
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-319 (Передача данных в открытом виде)
Публичный эксплойт Нет

Ушная камера C6 передает живое видео в Android-приложение EarVision через незашифрованные потоки UDP. Манифест приложения разрешает трафик в открытом виде, а захваченный сетевой трафик содержит реконструируемые видеокадры JPEG или WEBP, передаваемые по UDP. Злоумышленник в пределах зоны действия локальной беспроводной сети может захватить и восстановить прямой видеопоток без транспортного шифрования.

Показать оригинальное описание (EN)

The C6 ear camera transmits live video to the EarVision Android application over unencrypted UDP streams. The application manifest permits cleartext traffic, and captured network traffic contains reconstructable JPEG or WEBP video frames transmitted over UDP. An attacker within local wireless range may capture and reconstruct the live video stream without transport encryption.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0