PT-2026-23778 · Philips · Philips Hue Bridge

Xilokar

·

Publicado

2026-03-06

·

Atualizado

2026-04-27

·

CVE-2026-3560

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Philips Hue Bridge (versões afetadas não especificadas)
Descrição Existe um overflow de buffer baseado em heap no componente HomeKit da Philips Hue Bridge, especificamente dentro da função hk hap pair storage put. Este problema pode permitir a execução remota de código. A vulnerabilidade foi descoberta durante a competição Pwn2Own.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3560
ZDI-26-158

Produtos afetados

Philips Hue Bridge