CVE-2026-3559CVE-2026-3559是飞利浦Hue Bridge智能家居设备中的一个严重安全漏洞,属于认证绕过类型。该漏洞存在于HomeKit Accessory Protocol服务的SRP(Secure Remote Password)认证机制配置中,允许网络邻接位置的未经身份验证的攻击者绕过系统的安全认证流程。攻击者利用该漏洞可以无需提供任何有效凭证即可访问和控制Philips Hue Bridge设备,进而可能对整个智能家居网络造成安全威胁。由于该漏洞无需认证即可利用,且CVSS评分高达8.1,属于高危漏洞。漏洞存在于TCP端口8080上运行的HomeKit Accessory Protocol服务中,攻击者可通过发送特制请求利用静态nonce值绕过认证机制。此漏洞由趋势科技的ZDI(Zero Day Initiative)发现并披露,编号为ZDI-CAN-28451。
该漏洞的根本原因在于Philips Hue Bridge的HomeKit Accessory Protocol服务在SRP认证过程中使用了静态nonce值。SRP协议本应使用随机生成的nonce来确保每次认证会话的唯一性和安全性,但该设备的实现中存在配置错误,导致使用了固定不变的nonce值。攻击者可以通过拦截或重放之前的认证请求,利用这个已知的静态nonce值来伪造有效的认证会话。具体攻击过程如下:攻击者首先需要处于目标网络的邻接位置(如同一个局域网),然后向TCP端口8080发送特制的认证请求。由于nonce是静态的,攻击者可以使用预先计算或捕获的值来构造有效的认证响应,从而绕过SRP协议的身份验证检查。成功利用后,攻击者可以以合法用户的身份与Hue Bridge进行通信,执行未经授权的操作,如控制灯光、获取设备状态等。此漏洞影响HomeKit Accessory Protocol服务的身份验证完整性,使得整个智能家居系统的安全性受到严重威胁。