Ecobee

Ecobee3 Lite Firmware

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.37%
  • Veröffentlicht 03.08.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:58:54

Hardcoded default root credentials exist on the ecobee3 lite 4.5.81.200 device. This allows a threat actor to gain access to the password-protected bootloader environment through the serial console.

Exploit
  • EPSS 1.26%
  • Veröffentlicht 03.08.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:58:54

A NULL pointer dereference vulnerability exists on the ecobee3 lite 4.5.81.200 device in the HomeKit Wireless Access Control setup process. A threat actor can exploit this vulnerability to cause a denial of service, forcing the device to reboot via a...

Exploit
  • EPSS 0.39%
  • Veröffentlicht 03.08.2021 15:15:08
  • Zuletzt bearbeitet 21.11.2024 05:58:54

A heap-based buffer overflow vulnerability exists on the ecobee3 lite 4.5.81.200 device in the HKProcessConfig function of the HomeKit Wireless Access Control setup process. A threat actor can exploit this vulnerability to force the device to connect...