Bramka Aqara IAM/SSO Gateway (gw-builder.aqara.com) zawiera zakodowane na stałe poświadczenia klienta OAuth (CWE-798). Podatność umożliwia nieautoryzowanemu zdalnemu atakującemu przejęcie kontroli nad urządzeniem, szczególnie w połączeniu z pokrewnymi podatnościami CVE-2026-50082, CVE-2026-50084 i CVE-2026-50085.
▸ Pokaż oryginał (EN)
The Aqara IAM/SSO Gateway (gw-builder.aqara.com) used a hardcoded OAuth client credential, which is an instance of "CWE-798: Use of Hard-coded Credentials." This issue has an estimated CVSS of CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N (9.1 Critical). When combined with CVE-2026-50082, CVE-50084, and CVE-50085, this can lead to a fully unauthenticated, remote takeover of affected devices.
W oprogramowaniu bramki Aqara IAM/SSO zaimplementowano stałe, niezmienne poświadczenia klienta OAuth (hardcoded credentials), które nie mogą zostać zmienione przez użytkownika ani administratora. Osoba atakująca, dysponując wiedzą o tych poświadczeniach, może uwierzytelnić się w imieniu dowolnego klienta bez znajomości jego faktycznych danych logowania. W scenariuszu łańcuchowego wykorzystania z CVE-2026-50082, CVE-2026-50084 i CVE-2026-50085 możliwe jest w pełni nieautoryzowane, zdalne przejęcie urządzenia.
Atakujący może uzyskać nieautoryzowany dostęp do zasobów chronionych przez bramkę IAM/SSO, prowadzący do naruszenia poufności i integralności danych. W połączeniu z powiązanymi podatnościami możliwe jest całkowite zdalne przejęcie kontroli nad urządzeniem bez jakiegokolwiek uwierzytelnienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie oficjalnych kanałów Aqara oraz zasobów wskazanych w referencjach (runzero.com/advisories/aqara-hardcoded-oauth-cve-2026-50083) w celu uzyskania aktualizacji. Do czasu wydania łatki należy rozważyć ograniczenie dostępu sieciowego do usługi IAM/SSO Gateway.
Aqara IAM/SSO Gateway (gw-builder.aqara.com) — konkretne wersje wskazane w referencjach producenta
Podatność jest częścią łańcucha czterech powiązanych podatności (CVE-2026-50082, CVE-2026-50083, CVE-2026-50084, CVE-2026-50085), których łączne wykorzystanie prowadzi do w pełni nieautoryzowanego zdalnego przejęcia urządzeń Aqara. Referencje wskazują na publiczne repozytorium badaczy (github.com/xn0tsa/theres-no-place-like-home) oraz advisory runZero.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAqara Iam\/sso Gateway
APPAqara2026-04-20
Powiązane podatności
Aqara IAM/SSO: nieuwierzytelniony oracle AES ujawniający klucz podpisujący
The Aqara IAM/SSO gateway (gw-builder.aqara.com) exhibits a cross-origin request sharing vulnerability, which ...
Brama IAM/SSO Aqara (gw-builder.aqara.com) zawiera podatność open redirect, będącą instancją "CWE-601: URL Red...
Brak autoryzacji w Aqara Cloud Production API umożliwia przejęcie konta
Aqara Cloud OAuth – bypass walidacji redirect URI (open redirect)