CVE-2026-13768
गार्डिन IoT हब में हार्ड-कोडेड क्रेडेंशियल्स का उपयोग
- प्रकाशित
- 2 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- icscert
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 49.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gardyn डिवाइस एक विशेषाधिकार प्राप्त iothubowner कुंजी उजागर करते हैं। इस कुंजी तक पहुंच एक दुर्भावनापूर्ण उपयोगकर्ता को IoTHub Registry Manager फ़ंक्शन को आमंत्रित करने की अनुमति देगी, जो सभी Gardyn Home Kit और Studio डिवाइसों के लिए कनेक्शन जानकारी लौटाता है। इस कुंजी तक पहुंच एक दुर्भावनापूर्ण उपयोगकर्ता को किसी विशिष्ट कनेक्टेड डिवाइस पर मनमाने कमांड निष्पादित करने की भी अनुमति देती है, और दुर्भावनापूर्ण उपयोगकर्ता को उपयोगकर्ता के नेटवर्क पर अन्य डिवाइसों तक पहुंचने (pivot) की अनुमति दे सकती है।
स्रोत
2- CVE-2026-13768एक्सप्लॉइट
Azure IoT Hub जहां owner-level Shared Access Key के उजागर होने से कनेक्टेड IoT डिवाइसों पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) संभव हो जाता है। प्रूफ-ऑफ-कॉन्सेप्ट
- CVE-2026-13768अनुसंधान
CVE-2026-13768: विशेषाधिकार प्राप्त iothubowner IoT Hub क्रेडेंशियल — फ्लीट एन्यूमरेशन, डिवाइस RCE, होम-नेटवर्क पिवट — Gardyn (ICSA-26-183-03)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।