Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
••
Sicherheitslücken (CVE)CVE-2026-65660: a SharePoint flaw that never writes a file to disk(02.10.2026 um 01:40 Uhr)
•••
Sichere ProgrammierungCámara HomeKit sin video: ¿cómo activarla y proteger tu privacidad?(02.10.2026 um 01:42 Uhr)
•••
Sichere ProgrammierungHow passkeys work: WebAuthn, phishing and why you can't move them(02.10.2026 um 01:46 Uhr)
••••
Sicherheitslücken (CVE)CVE-2026-65660: a SharePoint flaw that never writes a file to disk(02.10.2026 um 01:40 Uhr)
•••
Sichere ProgrammierungCámara HomeKit sin video: ¿cómo activarla y proteger tu privacidad?(02.10.2026 um 01:42 Uhr)
•••
Sichere ProgrammierungHow passkeys work: WebAuthn, phishing and why you can't move them(02.10.2026 um 01:46 Uhr)
••
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2025-65296 | Aqara Camera Hub G3/Hub M2/Hub M3 JSON null pointer dereference

A vulnerability classified as problematic was found in Aqara Camera Hub G3, Hub M2 and Hub M3. Affected is an unknown function of the component JSON Handler.…

Beitrag
0
Seite
0
↗ Quelle (VulDB Updates)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

A vulnerability classified as problematic was found in Aqara Camera Hub G3, Hub M2 and Hub M3. Affected is an unknown function of the component JSON Handler. Executing a manipulation can lead to null pointer dereference. This vulnerability appears as CVE-2025-65296. The attacker needs to be present on the local network. There is no available... Weiterlesen: CVE-2025-65296 | Aqara Camera Hub G3/Hub M2/Hub M3 JSON null pointer …

Cyber Threat Intelligence & Forensik

Bedrohungsgraph · ATT&CK-Mapping · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2025-65296
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
CVE-2025-65296
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
CRITICAL WEAPONIZED · Index 75/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
0-Click
Authentifizierung
Nicht erforderlich

CWE-Schwachstellen-Taxonomie & Defensive Architektur

Schwachstellen-Klassen · Root Cause · Mitigation
MITRE CWE Matrix
CWE-476 Software-Schwachstellen-Klasse CWE-476
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.

Compliance, SLA & Vendor Adherence

Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 6.5CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Impact: 3.6 | Exploitability: 2.84
AVA
Angrenzendes Netzwerk (WLAN / LAN)
Erfordert Zugriff auf dasselbe Subnetz oder Funknetz.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRN
Keine (Unauthenticated)
Vollständig unauthentifiziert ohne Benutzerkonto exploitbar.
UIN
Keine (Zero-Click)
Autonom ohne menschliches Zutun ausführbar (Zero-Click Exploitation).
SU
Unverändert (Scope Unchanged)
Auswirkungen verbleiben isoliert in der angreifbaren Anwendungskomponente.
CN
Keine
Teilweiser oder kein Datenabfluss.
IN
Keine
Teilweise oder keine Manipulation.
AH
Hoch (Totaler Ausfall / DoS)
Dienst oder Server wird komplett unbrauchbar (Denial of Service).
NVD Primärbewertung & CISA SSVCCVE-2025-65296
NVD: AnalyzedNVD 6.5 · MEDIUM
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NVD-Datenstand: 25.09.2026, 23:10 UTC
Ausnutzung beobachtet: Nein Automatisierbar: Nein Technischer Impact: Teilweise
CISA-SSVC-Triage (vulnrichment)CVE-2025-65296
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2025-12-11T15:24:35.585541Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

In herstellerseitiger Prüfung
Handlungsempfehlung für Administratoren

Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
  • Upstream-Referenz (Code-Hosting, kein Advisory)
    github.com
Zum Aktualisieren ziehen
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag