
この脆弱性は、Atomberg Erica Smart Fan(ファームウェアバージョン1.0.36)のデバイスの可用性と信頼性のある動作に影響を及ぼします。問題は、偽造されたデオーセンティケーションフレームに対する保護メカニズムの欠如と、デバイスにおけるフォールバックまたは再接続検証の欠如に起因します。
この脆弱性は、Atomberg Erica Smart Fan(Firmware Version 1.0.36)のデバイスの可用性と信頼性のある動作に影響を与えます。問題は、偽造された認証解除フレームに対する保護メカニズムの欠如、およびデバイス上のフォールバックまたは再接続検証の欠如に起因します。
この脆弱性の概念実証(PoC)は、添付のPDFに文書化されており、これは元々、内部セキュリティレビューのために関連組織に提供されました。
発見者 - CipherX1802