Sårbarheter
CyberKlar bedömer om en händelse kan vara rapporteringspliktig, räknar fristerna från kännedomstidpunkten och sparar beslut och rapportversioner som bevis. Beslutet fattar ni.
| Titel | Produkt | Allvarlighet | Exploatering | CyberKlar-bedömning | Beslut | Nästa frist | Status |
|---|---|---|---|---|---|---|---|
| Fjärrkörning via TLS-handskakning i libnhtls CVE-2026-90001libnhtls 2.3.1 | Nordhamn Gateway 2.4 | Kritisk | Aktivt utnyttjad | Rapporteringsskyldighet sannolik | Rapporteringspliktig | 18 h 0 min kvar | Öppen |
| Otillräcklig signaturkontroll i uppdateringsklienten CVE-2026-90002nh-updater 4.0.2 | Nordhamn Fleet 5.1 | Hög | Publik exploateringskod | Rapporteringsskyldighet möjlig | Inte rapporteringspliktig | Inte rapporteringspliktig | Åtgärdad |
| ÖVNING: Aktivt utnyttjad sårbarhet i tredjepartsbibliotek CVE-2026-90011exempelbibliotek 3.1.0Övning | Nordhamn Meter Firmware 1.9 | Kritisk | Aktivt utnyttjad | Rapporteringsskyldighet sannolik | Rapporteringspliktig | 4 h 0 min kvar | Öppen |
| Felaktig certifikatvalidering i nh-mqtt-client CVE-2026-90003nh-mqtt-client 1.12.0 | Nordhamn Gateway 2.4 | Medel | Inget känt utnyttjande | Rapporteringsskyldighet osannolik | Inte rapporteringspliktig | Stängd | Stängd |
Varför gäller detta?
Aktivt utnyttjad sårbarhet i produkt med digitala element. Gäller sedan 11 september 2026.
- Tidig varning: 24 h från kännedom
- Sårbarhetsanmälan: 72 h från kännedom
- Slutrapport: 14 dagar från tillgänglig åtgärd Räknas från när en korrigerande eller begränsande åtgärd finns tillgänglig. Ingen frist innan dess.
EU 2024/2847 art. 14(2), 14(4), 14(8) · Europeiska kommissionen · verifierat 2026-09-24
Gäller sedan 11 september 2026
Tillverkare ska sedan den 11 september 2026 rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter via den gemensamma rapporteringsplattformen.
EU 2024/2847 art. 14 och 16 · Europeiska kommissionen · verifierat 2026-09-24
CyberKlar tar emot fynd manuellt eller via API; den skannar inte själv.