Vulnerabilidad en Lines de Nanoleaf (CVE-2026-33268)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/03/2026
Última modificación:
25/03/2026
Descripción
Nanoleaf Lines 12.3.2 no autentica las cargas de archivos de firmware. Un atacante remoto y no autenticado puede cargar archivos de firmware en el dispositivo y consumir recursos de almacenamiento. Corregido en 12.3.6.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



