Felaktig certifikatvalidering i nh-mqtt-client
Beslutad som inte rapporteringspliktig. Inga rapportfrister löper; händelsen och beslutet finns kvar i bevisloggen.
CyberKlar-bedömning
- Produkten är bedömd inom CRA:s tillämpningsområde (mänskligt beslut).
- Inget känt utnyttjande. Art. 14(1) gäller aktivt utnyttjade sårbarheter.
CyberKlar avgör inte juridiskt om händelsen är rapporteringspliktig. Det gör ni genom beslutet.
Beslut
Inget utnyttjande, rättning ingår i ordinarie uppdatering.
Ändra beslutKräver kontoTidig varning · Passerad
Ingen version sparad ännu.
Anmälan · Passerad
Ingen version sparad ännu.
Slutrapport · Passerad
Ingen version sparad ännu.
CyberKlar lämnar inte in rapporter. "Klar för inlämning" betyder att underlaget är komplett; ni lämnar in via den gemensamma rapporteringsplattformen och markerar sedan steget som inlämnat med plattformens referens.
Information till användare
Förifyllt underlag om vad som har hänt, vad det innebär och vad användaren bör göra. Ni väljer kanal och skickar själva.
Bevislogg
- Stängd2026-09-03 01:49 · 1b236ca55f73Händelsen stängd.Karin Lindqvist
- Åtgärd tillgänglig2026-09-01 01:49 · 1b236ca55f73Rättning släppt i Gateway 2.4.Karin Lindqvist
- Beslut fattat2026-08-23 01:49 · 1b236ca55f73Beslut: inte rapporteringspliktig.Karin Lindqvist
- Registrerad2026-08-22 01:49 · 1b236ca55f73Registrerad efter intern kodgranskning.Karin Lindqvist
Bevispaket
Händelsen, produkten, aktuell SBOM, alla rapportversioner och bevisloggen i ett paket med en hash över hela innehållet.
Detaljer
Klienten accepterade utgångna certifikat från driftcentralen. Rättat i Gateway 2.4.
- Typ
- Sårbarhet
- CVE-id (fiktivt)
- CVE-2026-90003
- Komponent
- nh-mqtt-client 1.12.0
- Påverkade versioner
- Gateway 2.3
- Allvarlighet
- Medel (CVSS 5.9)
- Exploatering
- Inget känt utnyttjande
- Åtgärdsstatus
- Åtgärdad
- Åtgärd tillgänglig
- 2026-09-01 01:49
- Källa
- Manuell registrering