CVE-2025-29631
O firmware do Gardyn Home Kit anterior a master.619, o Home Kit Mobile Application anterior a 2.11.0 e o Home Kit Cloud API anterior a 2.12.2026 permitem...
- Publicado
- 25 de jul. de 2025
- Atualizado
- 25 de fev. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O firmware do Gardyn Home Kit anterior a master.619, o Home Kit Mobile Application anterior a 2.11.0 e o Home Kit Cloud API anterior a 2.12.2026 permitem injeção de comandos por meio de métodos vulneráveis que não sanitizam a entrada antes de passá-la ao sistema operacional para execução. A vulnerabilidade pode permitir que um atacante execute comandos arbitrários do sistema operacional em um Home Kit alvo.
Fontes
4- gardynPesquisa
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- gardyn-hackPesquisa
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- CVE-2026-13768Exploit
Azure IoT Hub onde a exposição de uma Shared Access Key em nível de proprietário permite execução remota de código (RCE) não autenticada contra dispositivos IoT conectados. Prova de Conceito.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.