Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los paquetes Z-Wave S0 NonceGet en el protocolo Z-Wave S0 NonceGet en la serie Z-Wave 500 de Silicon Labs (CVE-2022-24611)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2022
Última modificación:
26/05/2022

Descripción

Una denegación de servicio (DoS) en la especificación del protocolo Z-Wave S0 NonceGet en la serie Z-Wave 500 de Silicon Labs permite a atacantes locales bloquear la red Z-Wave protegida S0/S2 por medio de paquetes Z-Wave S0 NonceGet diseñados, usando NodeIDs incluidos pero ausentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:silabs:zm5202_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silabs:zm5202:-:*:*:*:*:*:*:*
cpe:2.3:o:silabs:zm5101_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silabs:zm5101:-:*:*:*:*:*:*:*
cpe:2.3:o:silabs:sd3503_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silabs:sd3503:-:*:*:*:*:*:*:*
cpe:2.3:o:silabs:sd3502_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silabs:sd3502:-:*:*:*:*:*:*:*
cpe:2.3:o:silabs:zm5304_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:silabs:zm5304:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información