Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SecuritasHome home alarm system (CVE-2021-40170)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2021
Última modificación:
06/01/2022

Descripción

Una vulnerabilidad de ataque de repetición de RF en SecuritasHome home alarm system, versión HPGW-G 0.0.2.23F BG_U-ITR-F1-BD_BL.A30.20181117, permite a un atacante desencadenar funcionalidades arbitrarias del sistema reproduciendo señales previamente grabadas. Esto permite a un adversario, entre otras cosas, desarmar un sistema armado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:securitashome:securitashome_alarm_system_firmware:hpgw-g_0.0.2.23f_bg_u-itr-f1-bd_bl.a30.20181117:*:*:*:*:*:*:*
cpe:2.3:h:securitashome:securitashome_alarm_system:-:*:*:*:*:*:*:*