Ad

CVE-2026-82563

HIGH CVSS 4.0: 8,4 EPSS 0.15%
Обновлено 9 сентября 2026
An
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-290
Поставщик An
Публичный эксплойт Нет

Злоумышленник может выдать себя за камеру и занять позицию посредника или эмуляции устройства. Это позволяет манипулировать ответами о состоянии устройства, наблюдать за запросами приложений и потенциально запускать обновление встроенного ПО.

Показать оригинальное описание (EN)

An attacker could impersonate the camera and place themselves in a man-in-the-middle or device-emulation position. This permits manipulation of device status responses, observation of application requests, and potential triggering of firmware-update behavior.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)