Uma transmissão de texto claro da vulnerabilidade de informação sensível na interface NFC de vários modelos de dispositivos Milesight IoT executando versões de firmware afetadas permite que um atacante não autêntico com proximidade física para recuperar os valores e D do LoRaWAN ABP NwkSKey e AppSKey 2 Chaves D através de uma operação de leitura NFC. As chaves expostas podem ser usadas para desencriptar o tráfego do LoRaWAN, forjar quadros de ligação ascendente e de ligação ascendente, enviar dados de sensor falsificados, emitir comandos suportados do dispositivo e fazer com que os quadros legítimos subsequentes sejam rejeitados. Registro de aconselhamento: GHSA-x 7 rj- 767 c- 4728. Identificadores relacionados: CVE- 2026 - 29988.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 26 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 08 - 26 T 18: 31: 51.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:H/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 319. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.