Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sciener (CVE-2023-7017)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2024
Última modificación:
04/11/2025

Descripción

El mecanismo de actualización de firmware de las cerraduras Sciener no autentica ni valida las actualizaciones de firmware si se pasan a la cerradura a través del servicio Bluetooth Low Energy. Se puede enviar una solicitud de desafío a la cerradura con un comando para prepararse para una actualización, en lugar de una solicitud de desbloqueo, lo que permite a un atacante comprometer el dispositivo.