Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Security mode 5 en múltiples dispositivos M-Bus inalámbricos de Enbra (CVE-2021-34571)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/09/2021
Última modificación:
28/09/2021

Descripción

Múltiples dispositivos M-Bus inalámbricos de Enbra, usan Credenciales Embebidas en Security mode 5 sin una opción para cambiar la clave de cifrado. Un adversario puede aprender toda la información disponible en Enbra EWM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:enbra:ewm:1.7.29:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información