#iot
4 wpisy
Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT
Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).
Luka w Sipeed PicoClaw (CVE-2026-15319) pozwala na ominięcie kontroli dostępu
Wykryto lukę w Sipeed PicoClaw (CVE-2026-15319) pozwalającą na zdalne ominięcie listy dozwolonych adresów IP. Exploit jest publicznie dostępny, a problem dotyczy wersji do 0.2.9.
CVE-2025-10910: Zdalne przejęcie kontroli nad urządzeniami Govee w Polsce
Wykryto lukę w popularnych urządzeniach IoT marki Govee, która pozwala na zdalne przejęcie kontroli. Proces ujawnienia koordynował CERT Polska. Producent wydał poprawki.
Krytyczna luka w bramkach Modbus 3onedata — root shell dla uwierzytelnionych użytkowników
CERT Polska opublikował alert o podatności CVE-2025-13605 w bramkach Modbus 3onedata GW1101-1D(RS-485)-TB-P. Luka pozwala uwierzytelnionym użytkownikom na wykonanie dowolnych poleceń z uprawnieniami root. Dotyczy wszystkich wersji firmware'u poniżej 3.0.59B2024080600R4353.