VYPR

Era 300 Firmware

by Sonos

CVEs (2)

  • CVE-2026-4149CriApr 11, 2026
    risk 0.64cvss 9.8epss 0.01

    Sonos Era 300 SMB Response Out-Of-Bounds Access Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Sonos Era 300. Authentication is not required to exploit this vulnerability. The specific flaw…

  • CVE-2025-1051HigJun 2, 2025
    risk 0.57cvss 8.8epss 0.00

    Sonos Era 300 Heap-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows network-adjacent attackers to execute arbitrary code on affected Sonos Era 300 speakers. Authentication is not required to exploit this vulnerability. The specific flaw…