
[ZDI-26-157|CVE-2026-3559] (Pwn2Own) Philips Hue Bridge HomeKit Accessory Protocol Static Nonce Authentication Bypass Vulnerability (CVSS 8.1; Credit: Ho Xuan Ninh (@Xuanninh1412) and Hoang Hai Long (@seadragnol) from Qrious Secure (@qriousec)) https://www.zerodayinitiative.com/advisories/ZDI-26-157/
Post summary
The advisory announces a CVSS 8.1 authentication bypass vulnerability (CVE-2026-3559) in Philips Hue Bridge HomeKit Accessory Protocol, crediting researchers and providing a link to the Zeroday Initiative advisory.


