CVE-2025-15474
AuntyFey Smart Combination Lock DoS por Inundação de Conexão BLE
- Publicado
- 7 de jan. de 2026
- Atualizado
- 7 de jan. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 26,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade no firmware do AuntyFey Smart Combination Lock As versões de firmware do AuntyFey Smart Combination Lock, a partir de 2025-12-24, contêm uma vulnerabilidade que permite que um atacante não autenticado, dentro do alcance do Bluetooth Low Energy (BLE), cause uma negação de serviço ao iniciar repetidamente conexões BLE. Tentativas de conexão sustentadas interrompem a entrada de autenticação pelo teclado e forçam repetidamente o dispositivo a entrar em estados de bloqueio, impedindo que usuários legítimos desbloqueiem o dispositivo.
Fontes
1Uma vulnerabilidade de negação de serviço no cadeado inteligente BLE AuntyFey permite inundações de conexão não autenticadas para bloquear usuários legítimos. CVE-2025-15474
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.