CRITICAL🇬🇧 English

CVE-2026-50083

Aqara IAM/SSO Gateway — zakodowane na stałe dane uwierzytelniające OAuth

CVSS 9.1v3.1pub. 2026-06-12upd. 2026-07-09

Bramka Aqara IAM/SSO Gateway (gw-builder.aqara.com) zawiera zakodowane na stałe poświadczenia klienta OAuth (CWE-798). Podatność umożliwia nieautoryzowanemu zdalnemu atakującemu przejęcie kontroli nad urządzeniem, szczególnie w połączeniu z pokrewnymi podatnościami CVE-2026-50082, CVE-2026-50084 i CVE-2026-50085.

Pokaż oryginał (EN)

The Aqara IAM/SSO Gateway (gw-builder.aqara.com) used a hardcoded OAuth client credential, which is an instance of "CWE-798: Use of Hard-coded Credentials." This issue has an estimated CVSS of CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N (9.1 Critical). When combined with CVE-2026-50082, CVE-50084, and CVE-50085, this can lead to a fully unauthenticated, remote takeover of affected devices.

🤖 Analiza AI
Jak działa

W oprogramowaniu bramki Aqara IAM/SSO zaimplementowano stałe, niezmienne poświadczenia klienta OAuth (hardcoded credentials), które nie mogą zostać zmienione przez użytkownika ani administratora. Osoba atakująca, dysponując wiedzą o tych poświadczeniach, może uwierzytelnić się w imieniu dowolnego klienta bez znajomości jego faktycznych danych logowania. W scenariuszu łańcuchowego wykorzystania z CVE-2026-50082, CVE-2026-50084 i CVE-2026-50085 możliwe jest w pełni nieautoryzowane, zdalne przejęcie urządzenia.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zasobów chronionych przez bramkę IAM/SSO, prowadzący do naruszenia poufności i integralności danych. W połączeniu z powiązanymi podatnościami możliwe jest całkowite zdalne przejęcie kontroli nad urządzeniem bez jakiegokolwiek uwierzytelnienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie oficjalnych kanałów Aqara oraz zasobów wskazanych w referencjach (runzero.com/advisories/aqara-hardcoded-oauth-cve-2026-50083) w celu uzyskania aktualizacji. Do czasu wydania łatki należy rozważyć ograniczenie dostępu sieciowego do usługi IAM/SSO Gateway.

Kogo dotyczy

Aqara IAM/SSO Gateway (gw-builder.aqara.com) — konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność jest częścią łańcucha czterech powiązanych podatności (CVE-2026-50082, CVE-2026-50083, CVE-2026-50084, CVE-2026-50085), których łączne wykorzystanie prowadzi do w pełni nieautoryzowanego zdalnego przejęcia urządzeń Aqara. Referencje wskazują na publiczne repozytorium badaczy (github.com/xn0tsa/theres-no-place-like-home) oraz advisory runZero.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Aqara Iam\/sso Gateway

    APP
    Aqara
    2026-04-20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-50086CRITICAL10.0PL ✓ten sam produkt

Aqara IAM/SSO: nieuwierzytelniony oracle AES ujawniający klucz podpisujący

CVE-2026-50087HIGH8.2ten sam produkt

The Aqara IAM/SSO gateway (gw-builder.aqara.com) exhibits a cross-origin request sharing vulnerability, which ...

CVE-2026-50089MEDIUM6.1ten sam produkt

Brama IAM/SSO Aqara (gw-builder.aqara.com) zawiera podatność open redirect, będącą instancją "CWE-601: URL Red...

CVE-2026-50084CRITICAL9.6PL ✓ten sam vendor

Brak autoryzacji w Aqara Cloud Production API umożliwia przejęcie konta

CVE-2026-50090CRITICAL9.3PL ✓ten sam vendor

Aqara Cloud OAuth – bypass walidacji redirect URI (open redirect)