CVE-2026-3555

Philips Hue Bridge Zigbee Stack Custom Command Handler Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected installations of Philips Hue Bridge. User interaction is required to exploit this vulnerability in that the user must initiate the device pairing process. The specific flaw exists within the handling of custom Zigbee ZCL frames in the Model Info download functionality. The issue results from the lack of proper validation of the size of data prior to copying it to a fixed-size heap buffer. An attacker can leverage this vulnerability to execute code in the context of the device. Was ZDI-CAN-28276.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:philips:hue_bridge_v2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:philips:hue_bridge_v2:-:*:*:*:*:*:*:*

History

27 Apr 2026, 14:50

Type Values Removed Values Added
References () https://www.zerodayinitiative.com/advisories/ZDI-26-153/ - () https://www.zerodayinitiative.com/advisories/ZDI-26-153/ - Third Party Advisory
First Time Philips hue Bridge V2
Philips
Philips hue Bridge V2 Firmware
Summary
  • (es) Vulnerabilidad de ejecución remota de código por desbordamiento de búfer basado en montículo en el gestor de comandos personalizado de la pila Zigbee de Philips Hue Bridge. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Philips Hue Bridge. Se requiere interacción del usuario para explotar esta vulnerabilidad, ya que el usuario debe iniciar el proceso de emparejamiento del dispositivo. La falla específica existe dentro del manejo de tramas Zigbee ZCL personalizadas en la funcionalidad de descarga de información del modelo. El problema resulta de la falta de validación adecuada del tamaño de los datos antes de copiarlos a un búfer de montículo de tamaño fijo. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del dispositivo. Fue ZDI-CAN-28276.
CPE cpe:2.3:h:philips:hue_bridge_v2:-:*:*:*:*:*:*:*
cpe:2.3:o:philips:hue_bridge_v2_firmware:*:*:*:*:*:*:*:*

16 Mar 2026, 14:19

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-16 14:19

Updated : 2026-04-27 14:50


NVD link : CVE-2026-3555

Mitre link : CVE-2026-3555

CVE.ORG link : CVE-2026-3555


JSON object : View

Products Affected

philips

  • hue_bridge_v2_firmware
  • hue_bridge_v2
CWE
CWE-122

Heap-based Buffer Overflow