Report
CVE-2025-65292 Hoch

Aqara Hub-Geräte: Command Injection über bösartige Domainnamen mit Root-Rechten

Kennzahlen

CVSS-Basiswert
7.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Aqara-Hub-Geräten, darunter Camera Hub G3 (4.1.9_0027), Hub M2 (4.3.6_0027) und Hub M3 (4.3.6_0025), erlaubt eine Command-Injection-Schwachstelle Angreifern über bösartige Domainnamen die Ausführung beliebiger Befehle mit Root-Rechten. CVSS-Basiswert: 7.3 (Hoch). Laut CVSS-Vektor erfordert die Ausnutzung lokalen Zugriff sowie eine Benutzerinteraktion, wirkt sich bei Erfolg aber vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit aus.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in JetBrains TeamCity

Alle Reports zu JetBrains TeamCity

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.