PT-2026-23780 · Philips · Philips Hue Bridge

CVE-2026-3562

·

Publicado

2026-03-06

·

Atualizado

2026-04-27

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Philips Hue Bridge (versões afetadas não especificadas)
Descrição Existe uma falha no componente hk hap do Philips Hue Bridge relacionada à verificação de assinatura Ed25519. Este problema permite o bypass de autenticação. A vulnerabilidade foi descoberta durante a competição Pwn2Own pela Viettel Cyber Security.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3562
ZDI-26-160

Produtos afetados

Philips Hue Bridge