Vulnerabilidad en la especificación Z-Wave (CVE-2018-25029)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022
Descripción
La especificación Z-Wave requiere que la seguridad S2 pueda ser degradada a S0 u otros protocolos menos seguros, permitiendo a un atacante dentro del rango de radio durante el emparejamiento degradar y luego explotar una vulnerabilidad diferente (CVE-2013-20003) para interceptar y falsificar el tráfico
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:silabs:zgm130s037hgn_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zgm130s037hgn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zm5202_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zm5101_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5101:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zgm2305a27hgn_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zgm2305a27hgn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zgm230sb27hgn_firmware:s2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zgm230sb27hgn:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



