CVE-2026-25823

🟠 Łataj w tym tygodniu

Przepełnienie bufora w urządzeniach HMS Networks Ewon Flexy i Cosy+ prowadzi do odmowy usługi oraz umożliwia zdalne wykonanie kodu bez…

CVSS
9.8
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

HMS Networks Ewon Flexy with firmware before 15.0s4, Cosy+ with firmware 22.xx before 22.1s6, and Cosy+ with firmware 23.xx before 23.0s3 have a stack buffer overflow that leads to a Denial of Service, which can also be exploited to achieve Unauthenticated Remote Code Execution.

buffer-overflow dos rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-03-13 19:54:27 UTC
Ostatnia modyfikacja (NVD)2026-04-27 19:18:46 UTC
Referencje