Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hue Bridge de Philips (CVE-2026-3562)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2026
Última modificación:
27/04/2026

Descripción

Vulnerabilidad de Omisión de Autenticación por Verificación de Firma Ed25519 de hk_hap en Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. La autenticación no es requerida para explotar esta vulnerabilidad.<br /> <br /> La falla específica existe dentro de la función ed25519_sign_open. El problema resulta de una verificación incorrecta de una firma criptográfica. Un atacante puede aprovechar esta vulnerabilidad para omitir la autenticación en el sistema. Fue ZDI-CAN-28480.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:philips:hue_bridge_v2_firmware:*:*:*:*:*:*:*:* 1975170000 (excluyendo)
cpe:2.3:h:philips:hue_bridge_v2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información