Gjatë garës Pwn2Own u demonstruan sulme ndaj smartfonëve, printerëve, pajisjeve të shtëpisë inteligjente dhe mjeteve AI

Të dhënat përfundimtare nga tre ditët e garave Pwn2Own Ireland 2026 janë publikuar, ku u demonstruan 42 sulme të suksesshme duke përdorur vulnerabilitete të panjohura më parë (0-day) në smartphone, pajisje për shtëpi inteligjente, printerë dhe mjete AI. Gjatë kryerjes së sulmeve, u përdorën versionet më të fundit të firmware-it dhe sistemeve operative me të gjitha përditësimet e disponueshme dhe në konfigurimin e paracaktuar. Fondi shpërblyes ishte 1.33 milion dollarë.

Sulmet e kryera:

  • Smartphone Samsung Galaxy S26: 6 shpĂ«rthime tĂ« suksesshme. TĂ« paguara shpĂ«rblime $31250, $15750, $11000, $8500 dhe $6250.
  • Smartphone Google Pixel 10: 1 shpĂ«rthim i suksesshĂ«m. ShpĂ«rblimi i paguar 150 mijĂ« dollarĂ«.
  • Pajisja pĂ«r automatizimin e shtĂ«pisĂ« Home Assistant Green: 6 shpĂ«rthime tĂ« suksesshme. TĂ« paguara shpĂ«rblime $30000, $12000, $7500, $7000, $4750 dhe $4500.
  • Drita inteligjente Philips Hue Bridge Pro: 4 shpĂ«rthime tĂ« suksesshme. TĂ« paguara shpĂ«rblime $40000, $12000, $6000 dhe $5000.
  • Tonometrin Garmin Index BPM: 2 shpĂ«rthime tĂ« suksesshme duke pĂ«rdorur vulnerabilitete tĂ« lidhura me overflow-in e memories. TĂ« paguara shpĂ«rblime $20000 dhe $6750.
  • Kolonat inteligjente Sonos Era 300: 5 shpĂ«rthime tĂ« suksesshme duke pĂ«rdorur vulnerabilitete tĂ« lidhura me overflow-in e memories dhe gabimet e formatimit tĂ« vargjeve. TĂ« paguara shpĂ«rblime $50000, $17500, $12500, $10500 dhe $9500.
  • Printeri Lexmark CX532adw: 5 shpĂ«rthime tĂ« suksesshme duke pĂ«rdorur vulnerabilitete tĂ« lidhura me aksesin nĂ« memorien e liruar. TĂ« paguara shpĂ«rblime $20000, $10000, $5000, $5000 dhe $4250.
  • Printeri Canon imageFORCE 1643F: 1 shpĂ«rthim i suksesshĂ«m duke pĂ«rdorur vulnerabilitete tĂ« lidhura me mungesĂ«n e autentifikimit tĂ« duhur, inekzistencĂ«n e komandave dhe kredencialet e paracaktuara nĂ« firmware. TĂ« paguara shpĂ«rblime $10000.
  • Printeri Brother MFC-L8970CDW: 1 shpĂ«rthim i suksesshĂ«m. ShpĂ«rblimi i paguar
    $20000.
  • Gateway AI LiteLLM: 2 shpĂ«rthime tĂ« suksesshme duke pĂ«rdorur vulnerabilitete tĂ« lidhura me verifikimin e gabuar tĂ« tĂ« dhĂ«nave tĂ« hyrjes dhe mundĂ«sinĂ« e substitutĂ«s sĂ« kodit. TĂ« paguara $40000 dhe $15000.
  • Sistemi pĂ«r automatizimin e menaxhimit tĂ« DB-sĂ« Oracle Autonomous AI Database: 5 shpĂ«rthime tĂ« suksesshme, tĂ« lidhura me aksesin nĂ« memorien e liruar dhe trajtimin e gabuar tĂ« llojeve (Type Confusion). TĂ« paguara shpĂ«rblime $40000, $14000, $10000, $6250 dhe $6000.
  • Agjenti AI OpenAI Codex: 1 shpĂ«rthim i suksesshĂ«m duke pĂ«rdorur vulnerabilitete tĂ« lidhura me substitutĂ«n e argumentit. TĂ« paguara $40000.
  • Platforma AI Dynamo: 1 shpĂ«rthim i suksesshĂ«m duke pĂ«rdorur vulnerabilitetet e lidhura me overflow-in e memories. TĂ« paguara $40000.
  • DB-vektoriale Chroma: 2 shpĂ«rthime tĂ« suksesshme. TĂ« paguara $12000 dhe $4500.

Përveç sulmeve të përmendura më lart, 9 përpjekje për shfrytëzimin e dobësive përfunduan pa sukses, në të gjitha rastet për shkak se ekipet nuk arritën të përfundojnë brenda kohës së caktuar për sulmin.
Përpjekjet për të hakëruar printerët Brother MFC-L8970CDW dhe
Lexmark CX532adwe, pajisjen tonometër Garmin Index BPM, smartphone-in Google Pixel 10, DB Chroma dhe sistemin e automatizimit të shtëpisë Home Assistant Green.

Sipas informacioneve, akoma nuk është raportuar se në cilat komponente ka probleme. Sipas kushteve të garës, informacioni i detajuar për të gjitha dobësitë 0-day të demonstruara do të publikohet vetëm pas 90 ditësh, të cilat u jepen prodhuesve për të përgatitur përditësime për eliminimin e dobësive.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster