Vulnerabilidad en los dispositivos Z-Wave de Sierra Designs (alrededor de 2013) y Silicon Labs (CVE-2013-20003)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022
Descripción
Los dispositivos Z-Wave de Sierra Designs (alrededor de 2013) y Silicon Labs (que usan seguridad S0) pueden usar una clave de red conocida y compartida de todos los ceros, lo que permite a un atacante dentro del rango de radio falsificar el tráfico Z-Wave
Impacto
Puntuación base 3.x
8.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.90
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:silabs:zgm130s037hgn_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zgm130s037hgn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zm5202_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zm5101_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5101:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zgm2305a27hgn_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zgm2305a27hgn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zgm230sb27hgn_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zgm230sb27hgn:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



