Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nuki Home Solutions (CVE-2022-32505)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/05/2024
Última modificación:
13/03/2025

Descripción

Se ha descubierto un problema en determinados dispositivos de Nuki Home Solutions. Es posible enviar varios paquetes BLE con formato incorrecto para bloquear algunas de las funciones y reiniciar el dispositivo. Esto afecta a Nuki Smart Lock 3.0 anterior a 3.3.5 y a Nuki Smart Lock 2.0 anterior a 2.12.4.