Vulnerabilidad en los paquetes Z-Wave S0 NonceGet en el protocolo Z-Wave S0 NonceGet en la serie Z-Wave 500 de Silicon Labs (CVE-2022-24611)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2022
Última modificación:
26/05/2022
Descripción
Una denegación de servicio (DoS) en la especificación del protocolo Z-Wave S0 NonceGet en la serie Z-Wave 500 de Silicon Labs permite a atacantes locales bloquear la red Z-Wave protegida S0/S2 por medio de paquetes Z-Wave S0 NonceGet diseñados, usando NodeIDs incluidos pero ausentes
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:silabs:zm5202_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zm5101_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5101:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:sd3503_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:sd3503:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:sd3502_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:sd3502:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:silabs:zm5304_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:silabs:zm5304:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



