Ad

CVE-2026-82935

MEDIUM CVSS 4.0: 6,9 EPSS 0.37%
Обновлено 28 сентября 2026
Debian
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-1104
Поставщик Debian
Публичный эксплойт Нет

mH-DEVELOPER smart home module ships with an end-of-life, unsupported Debian 8 and Node.js runtime v17.0.1 in its production firmware. This exposes the device to publicly known vulnerabilities that will not receive security patches. An attacker could exploit these known flaws to execute arbitrary code, access sensitive data, or cause a denial of service on the device.

Vulnerable components were updated or hardened, if update was not possible in version 3.0.30

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)