Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lines de Nanoleaf (CVE-2026-33268)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026

Descripción

Nanoleaf Lines 12.3.2 no autentica las cargas de archivos de firmware. Un atacante remoto y no autenticado puede cargar archivos de firmware en el dispositivo y consumir recursos de almacenamiento. Corregido en 12.3.6.