Vulnerabilidad en Z-Wave de Silicon Labs (CVE-2023-5310)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2023
Última modificación:
27/09/2024
Descripción
Existe una vulnerabilidad de denegación de servicio en todos los controladores y dispositivos de endpoint Z-Wave de Silicon Labs que ejecutan Z-Wave SDK v7.20.3 (Gecko SDK v4.3.3) y versiones anteriores. Este ataque solo puede ser llevado a cabo por dispositivos en la red que envían un flujo de paquetes al dispositivo.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:silabs:z-wave_long_range_700:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:silabs:z-wave_long_range_800:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:silabs:z-wave_software_development_kit:*:*:*:*:*:*:*:* | 7.20.2.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página