Vulnerabilidad en Sciener (CVE-2023-7017)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2024
Última modificación:
04/11/2025
Descripción
El mecanismo de actualización de firmware de las cerraduras Sciener no autentica ni valida las actualizaciones de firmware si se pasan a la cerradura a través del servicio Bluetooth Low Energy. Se puede enviar una solicitud de desafío a la cerradura con un comando para prepararse para una actualización, en lugar de una solicitud de desbloqueo, lo que permite a un atacante comprometer el dispositivo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



