CVE-2026-2756OmniPEMF NeoRhythm设备(版本20260308及之前)的BLE接口组件存在安全漏洞。由于对未知功能的身份验证缺失,攻击者可在本地网络内无需认证即可发起攻击。尽管利用复杂度较高,但成功攻击可能泄露设备信息或篡改配置。
该漏洞源于OmniPEMF NeoRhythm设备的蓝牙低功耗(BLE)接口在处理特定功能请求时未实施身份验证机制。攻击者需处于设备的无线信号覆盖范围内(邻接攻击)。由于攻击复杂度高,利用者需具备针对BLE协议的逆向能力。通过向特定特征值发送特制数据包,攻击者可绕过认证逻辑,执行未授权操作,导致设备的机密性、完整性或可用性受损。