Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TouchLink (CVE-2023-41094)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2023
Última modificación:
26/09/2024

Descripción

Los paquetes TouchLink procesados después del tiempo de espera o fuera del alcance debido a la operación de un recurso después de la caducidad y la falta de liberación del recurso después de la vida útil efectiva pueden permitir que se agregue un dispositivo fuera del alcance válido de TouchLink o de la duración del emparejamiento. Este problema afecta a Ember ZNet 7.1.x desde 7.1 .3 a 7.1.5; 7.2.x desde 7.2.0 hasta 7.2.3; La versión 7.3 y posteriores no se ven afectadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:silabs:emberznet:*:*:*:*:*:*:*:* 7.1.3 (incluyendo) 7.1.5 (incluyendo)
cpe:2.3:a:silabs:emberznet:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.3 (incluyendo)


Referencias a soluciones, herramientas e información