PT-2025-50536 · Aqara · Aqara Camera Hub G3+2

CVE-2025-65291

·

Publicado

2025-12-10

·

Atualizado

2025-12-14

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Aqara Hub M2 versão 4.3.6 0027 Aqara Hub M3 versão 4.3.6 0025 Aqara Camera Hub G3 versão 4.1.9 0027
Descrição Os dispositivos Aqara Hub não validam corretamente os certificados de servidor durante as conexões TLS utilizadas para serviços de descoberta e comunicações do gateway CoAP. Esta falha permite ataques do tipo man-in-the-middle, potencialmente comprometendo o controle e o monitoramento do dispositivo. O CoAP (Constrained Application Protocol) é um protocolo de transferência web especializado para dispositivos e redes com recursos limitados. O TLS (Transport Layer Security) é um protocolo criptográfico que fornece comunicação segura através de uma rede.
Recomendações Atualize o Aqara Hub M2 para uma versão posterior à 4.3.6 0027. Atualize o Aqara Hub M3 para uma versão posterior à 4.3.6 0025. Atualize o Aqara Camera Hub G3 para uma versão posterior à 4.1.9 0027.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65291

Produtos afetados

Aqara Camera Hub G3
Aqara Hub M2
Aqara Hub M3