Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las tramas FIND_NODE_IN_RANGE en los dispositivos Z-Wave en los conjuntos de chips de la serie 700 de Silicon Labs (CVE-2020-10137)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
10/01/2022
Última modificación:
18/01/2022

Descripción

Los dispositivos Z-Wave basados en los conjuntos de chips de la serie 700 de Silicon Labs que usan S2 no autentican o cifran adecuadamente las tramas FIND_NODE_IN_RANGE, permitiendo a un atacante remoto no autenticado inyectar una trama FIND_NODE_IN_RANGE con una carga útil aleatoria no válida, negando el servicio al bloquear el procesamiento de los próximos eventos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:silabs:uzb-7:7.00:*:*:*:*:*:*:*
cpe:2.3:o:silabs:700_series_firmware:*:*:*:*:*:*:*:*