Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-13768 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-07-03 |
| Producent | Gardyn |
| Produkt | Gardyn Home Kit and Studio |
| CVSS Score | 10.0 (Krytyczny) |
| EPSS Score | Brak danych |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
Urządzenia Gardyn udostępniają uprzywilejowany klucz iothubowner. Dostęp do tego klucza pozwala złośliwemu użytkownikowi wywołać funkcję IoTHub Registry Manager, która zwraca informacje o połączeniu dla wszystkich urządzeń Gardyn Home Kit i Studio. Dostęp do tego klucza pozwala również wykonywać dowolne komendy na konkretnym podłączonym urządzeniu i może umożliwić przejście do innych urządzeń w sieci użytkownika.
Wymagane działania
Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.
Kogo dotyczy?
Podatność dotyczy produktu Gardyn Home Kit and Studio firmy Gardyn. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
