PT-2025-50536 · Aqara · Aqara Camera Hub G3+2
CVE-2025-65291
·
Publicado
2025-12-10
·
Atualizado
2025-12-14
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Aqara Hub M2 versão 4.3.6 0027
Aqara Hub M3 versão 4.3.6 0025
Aqara Camera Hub G3 versão 4.1.9 0027
Descrição
Os dispositivos Aqara Hub não validam corretamente os certificados de servidor durante as conexões TLS utilizadas para serviços de descoberta e comunicações do gateway CoAP. Esta falha permite ataques do tipo man-in-the-middle, potencialmente comprometendo o controle e o monitoramento do dispositivo. O CoAP (Constrained Application Protocol) é um protocolo de transferência web especializado para dispositivos e redes com recursos limitados. O TLS (Transport Layer Security) é um protocolo criptográfico que fornece comunicação segura através de uma rede.
Recomendações
Atualize o Aqara Hub M2 para uma versão posterior à 4.3.6 0027.
Atualize o Aqara Hub M3 para uma versão posterior à 4.3.6 0025.
Atualize o Aqara Camera Hub G3 para uma versão posterior à 4.1.9 0027.
Exploit
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aqara Camera Hub G3
Aqara Hub M2
Aqara Hub M3