Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bombillas Sengled Smart (CVE-2022-47100)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2023
Última modificación:
02/04/2025

Descripción

Una vulnerabilidad en la bombilla Sengled Smart con la versión de firmware 0x0000024 permite a los atacantes realizar arbitrariamente un restablecimiento de fábrica en el dispositivo a través de un frame IEEE 802.15.4 específicamente preparado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sengled:es21-n1eaw_firmware:0x0000024:*:*:*:*:*:*:*
cpe:2.3:h:sengled:es21-n1eaw:-:*:*:*:*:*:*:*