PT-2026-38460 · Yarbo · Yarbo
Andreas Makris
+1
·
Publicado
2026-05-07
·
Atualizado
2026-05-14
·
CVE-2026-7415
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Yarbo firmware versão 2.3.9
Descrição
O broker MQTT incorporado está configurado para permitir conexões anônimas e carece de Listas de Controle de Acesso (ACLs) de leitura ou gravação em nível de tópico. Isso permite que qualquer host na mesma rede se inscreva em tópicos de telemetria sensíveis ou publique mensagens de controle diretamente para o robô sem qualquer autenticação ou autorização.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yarbo