天下漏洞,尽知其名
HIGH 重点关注

CVE-2026-82929 mH-DEVELOPER 智能家居模块硬编码 SSH 主机密钥漏洞

影响攻击者可中间人劫持并窃取SSH凭据

AI 研判

mH-DEVELOPER 智能家居模块在所有设备上使用相同的硬编码 SSH 主机密钥,且不按设备生成独立密钥。攻击者可从固件中提取该密钥,搭建客户端会无条件信任的恶意 SSH 服务器,从而实施中间人攻击并截获凭据。该问题已在 3.0.30 版本中修复。

影响范围

mH-DEVELOPER smart home module

mH-DEVELOPER smart home module 3.0.30 之前的版本;具体受影响版本范围暂无更详细的公开信息。

漏洞详情

漏洞属于硬编码凭据/密钥类问题。由于所有设备共用同一 SSH 主机密钥,且固件中可提取该密钥,攻击者无需逐台破解即可伪造受信任的 SSH 服务端。客户端连接时不会收到密钥不匹配告警,导致通信被中间人解密或篡改,并可能泄露登录凭据。

利用条件与风险

利用前提是攻击者能获取固件中的硬编码密钥并处于客户端与目标服务器之间的网络路径(如局域网或可劫持链路)。实战中可导致凭据泄露与通信劫持,风险较高。

修复建议

官方已在 3.0.30 版本修复,建议升级至该版本或更高版本。临时缓解措施暂无公开信息,可考虑限制 SSH 服务暴露范围并加强网络分段。

原始情报

mH-DEVELOPER smart home module uses the same hard-coded SSH host keys on every device, with no per-device key generation. An attacker who extracts these keys from the firmware can set up a rogue SSH server that clients will trust without warning, enabling man-in-the-middle attacks and credential interception.
This issue was fixed in version 3.0.30