CVE-2025-15474
AuntyFey Smart Combination Lock BLE Connection Flood DoS
- Publié
- 7 janv. 2026
- Mise à jour
- 7 janv. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 26,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
AuntyFey Smart Combination Lock, versions du firmware en date du 2025-12-24, contiennent une vulnérabilité qui permet à un attaquant non authentifié, à portée Bluetooth Low Energy (BLE), de provoquer un déni de service en initiant de manière répétée des connexions BLE. Des tentatives de connexion soutenues interrompent la saisie d'authentification au clavier et forcent à plusieurs reprises l'appareil dans des états de verrouillage, empêchant les utilisateurs légitimes de déverrouiller l'appareil.
Sources
1Une vulnérabilité de déni de service dans le cadenas intelligent BLE AuntyFey permet des inondations de connexions non authentifiées, empêchant les utilisateurs légitimes d'accéder au dispositif. CVE-2025-15474
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.