Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ember ZNet (CVE-2023-51392)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2024
Última modificación:
12/02/2025

Descripción

Ember ZNet entre v7.2.0 y v7.4.0 utilizó software AES-CCM en lugar de aceleradores criptográficos de hardware integrados, lo que potencialmente aumenta el riesgo de ataques de canal lateral de análisis de potencia diferencial y electromagnético.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:silabs:emberznet:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.4 (incluyendo)