CVE-2025-15474
AuntyFey قفل ذكي بتركيبة مركبة - فيضان اتصال BLE لرفض الخدمة (DoS)
- تم النشر
- 07/01/2026
- محدث
- 07/01/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
AuntyFey قفل ذكي بتركيبة مركبة - فيضان اتصال BLE لرفض الخدمة (DoS)
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
AuntyFey Smart Combination Lock إصدارات البرامج الثابتة حتى 2025-12-24 تحتوي على ثغرة أمنية تسمح لمهاجم غير مصادق ضمن نطاق Bluetooth Low Energy (BLE) بالتسبب في رفض الخدمة عن طريق بدء اتصالات BLE بشكل متكرر. تؤدي محاولات الاتصال المستمرة إلى مقاطعة إدخال المصادقة عبر لوحة المفاتيح وإجبار الجهاز مرارًا على الدخول في حالات القفل، مما يمنع المستخدمين الشرعيين من فتح قفل الجهاز.
ثغرة حجب خدمة في القفل الذكي AuntyFey BLE تسمح بفيضانات اتصال غير مصادق عليها لإقصاء المستخدمين الشرعيين. CVE-2025-15474
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.