Vulnerabilidad en dispositivos Hoermann BiSecur (CVE-2017-17910)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
29/12/2017
Última modificación:
20/04/2025
Descripción
En dispositivos Hoermann BiSecur anteriores a 2018, se puede explotar una vulnerabilidad grabando una única transmisión de radio. Un atacante puede interceptar una trama de radio arbitrario intercambiado entre un transmisor BiSecur y un recibidor para obtener el paquete cifrado y el número de serie de 32 bits. No se requiere específicamente que se intercepte el proceso de emparejamiento por única vez. Debido al uso de AES-128 con un valor inicial estático aleatorio y un vector de datos estático (toda esta información estática es la misma en las instalaciones de diferentes clientes), el atacante puede derivar fácilmente la clave de cifrado empleada y descifrar el paquete interceptado. La clave puede ser verificada mediante el descifrado del paquete interceptado y buscando texto plano conocido. Posteriormente, un atacante puede crear tramas de radio arbitrarios con la clave de cifrado correcta para controlar los operadores de garaje y puerta de entrada de BiSecur y, posiblemente, también otros sistemas BiSecur ("clonado inalámbrico"). Para llevar a cabo el ataque, es suficiente con un SDR (Software Defined Radio) de bajo coste. Esto afecta a los dispositivos Hoermann Hand Transmitter HS5-868-BS, HSE1-868-BS y HSE2-868-BS.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hoermann:hs5-868-bs_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hoermann:hs5-868-bs:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hoermann:hse2-868-bs_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hoermann:hse2-868-bs:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hoermann:hse1-868-bs_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hoermann:hse1-868-bs:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página