Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kaden PICOFLUX AiR (CVE-2021-34577)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
09/11/2022
Última modificación:
15/11/2022

Descripción

En el medidor de agua Kaden PICOFLUX AiR, un adversario puede leer los valores a través del modo inalámbrico M-Bus 5 con una clave compartida codificada mientras se encuentra junto al dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kadenvodomery:picoflux_air_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:kadenvodomery:picoflux_air:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información