CVE-2025-15474
AuntyFey स्मार्ट कॉम्बिनेशन लॉक BLE कनेक्शन फ्लड DoS
- प्रकाशित
- 7 जन॰ 2026
- अद्यतन
- 7 जन॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# AuntyFey स्मार्ट कॉम्बिनेशन लॉक फर्मवेयर संस्करण 2025-12-24 तक के AuntyFey स्मार्ट कॉम्बिनेशन लॉक फर्मवेयर संस्करणों में एक भेद्यता मौजूद है जो ब्लूटूथ लो एनर्जी (BLE) रेंज के भीतर एक अनप्रमाणित हमलावर को बार-बार BLE कनेक्शन शुरू करके सेवा से वंचित (denial of service) करने की अनुमति देती है। लगातार कनेक्शन प्रयास कीपैड प्रमाणीकरण इनपुट को बाधित करते हैं और डिवाइस को बार-बार लॉकआउट स्थितियों में धकेल देते हैं, जिससे वैध उपयोगकर्ता डिवाइस को अनलॉक नहीं कर पाते हैं।
स्रोत
1AuntyFey BLE स्मार्ट ताले में एक denial-of-service भेद्यता अनधिकृत कनेक्शन बाढ़ के माध्यम से वैध उपयोगकर्ताओं को लॉक आउट करने की अनुमति देती है। CVE-2025-15474
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।