Beveiligingslek in Yeelink Yeelight App – CVE-2025-8210

Beveiligingslek in Yeelink Yeelight App – CVE-2025-8210

Er is een beveiligingslek gevonden in de Yeelink Yeelight App tot en met versie 3.5.4 voor Android. Deze kwetsbaarheid, CVE-2025-8210, kan leiden tot onjuiste export van Android-toepassingscomponenten, specifiek in de com.yeelight.cherry module. Een lokale aanvaller kan van deze kwetsbaarheid gebruikmaken, waardoor onbevoegde toegang mogelijk wordt gemaakt.

Het bedrijf werd vroegtijdig over dit probleem geïnformeerd, maar heeft helaas niet gereageerd op het beveiligingslek. Dit exploit is inmiddels openbaar beschikbaar en kan worden gebruikt om systemen uit te buiten.

Overzicht

  • Beïnvloed product: Yeelight App van Yeelink
  • Kwetsbare versies: 3.5.0, 3.5.1, 3.5.2, 3.5.3, en 3.5.4
  • CVE ID: CVE-2025-8210
  • CVSS Base Score (v3.1): 5.3 – Middelmatig

Aanbevelingen

  1. Controleer onmiddellijk welke versie van de Yeelight App u gebruikt.
  2. Overweeg het verwijderen van de app totdat er een beveiligingspatch beschikbaar is gesteld.
  3. Volg de ontwikkelingen op de officiële kanalen van de leverancier voor eventuele updates.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-8210?

Het is een beveiligingslek in de Yeelight App dat leidt tot onjuiste export van Android-toepassingscomponenten.

Welke systemen zijn kwetsbaar voor CVE-2025-8210?

Alle Android-toestellen met Yeelight App versies 3.5.0 tot en met 3.5.4.

Bestaat er al een patch of beveiligingsupdate?

Op het moment van publicatie is er nog geen officiële update of patch beschikbaar gesteld door de leverancier.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan onderdelen van de app onjuist exporteren en zo mogelijk toegang verkrijgen tot gevoelige toepassingselementen.