Google

Nest Mini Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.08%
  • Veröffentlicht 19.08.2024 17:15:07
  • Zuletzt bearbeitet 14.03.2025 16:15:31

The libcurl CURLOPT_SSL_VERIFYPEER option was disabled on a subset of requests made by Nest production devices which enabled a potential man-in-the-middle attack on requests to Google cloud services by any host the traffic was routed through.

  • EPSS 0.02%
  • Veröffentlicht 02.01.2024 19:15:11
  • Zuletzt bearbeitet 21.11.2024 08:31:40

An attacker in the wifi vicinity of a target Google Home can spy on the victim, resulting in Elevation of Privilege