CVE-2025-15474
AuntyFey Smart Combination Lock BLE Connection Flood DoS
- Pubblicato
- 7 gen 2026
- Aggiornato
- 7 gen 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 26,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità nel firmware della serratura intelligente AuntyFey Smart Combination Lock Le versioni del firmware della serratura intelligente AuntyFey Smart Combination Lock, aggiornate al 2025-12-24, contengono una vulnerabilità che consente a un attaccante non autenticato, entro il raggio di azione del Bluetooth Low Energy (BLE), di causare una negazione del servizio (denial of service) avviando ripetutamente connessioni BLE. I tentativi di connessione continui interrompono l'input di autenticazione tramite tastierino numerico e costringono ripetutamente il dispositivo in stati di blocco, impedendo agli utenti legittimi di sbloccare il dispositivo.
Fonti
1Una vulnerabilità di negazione del servizio nel lucchetto smart BLE AuntyFey consente alluvioni di connessioni non autenticate che bloccano gli utenti legittimi. CVE-2025-15474
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.