Podatność w protokole TouchLink (Zigbee) w Silicon Labs EmberZNet pozwala na sparowanie urządzenia pomimo upływu limitu czasu lub przekroczenia dopuszczalnego zasięgu. Oceniona jako krytyczna (CVSS 10.0), stwarza ryzyko nieautoryzowanego dołączenia obcego urządzenia do sieci Zigbee.
▸ Pokaż oryginał (EN)
TouchLink packets processed after timeout or out of range due to Operation on a Resource after Expiration and Missing Release of Resource after Effective Lifetime may allow a device to be added outside of valid TouchLink range or pairing duration This issue affects Ember ZNet 7.1.x from 7.1.3 through 7.1.5; 7.2.x from 7.2.0 through 7.2.3; Version 7.3 and later are unaffected
Stos Ember ZNet nieprawidłowo obsługuje pakiety TouchLink po wygaśnięciu sesji parowania lub po wyjściu urządzenia poza zdefiniowany zasięg. Z powodu braku weryfikacji ważności zasobu (CWE-940, CWE-672) oraz braku zwolnienia zasobu po upływie jego efektywnego czasu życia (CWE-772), pakiety inicjujące parowanie są nadal przetwarzane mimo że procedura powinna zostać unieważniona. W konsekwencji atakujący może wysłać opóźniony lub oddalony pakiet TouchLink i skutecznie dodać kontrolowane przez siebie urządzenie do sieci docelowej.
Atakujący może nieautoryzowanie dołączyć urządzenie do sieci Zigbee ofiary, co otwiera drogę do podsłuchu komunikacji, manipulowania urządzeniami IoT lub dalszego poruszania się w sieci (lateral movement).
Należy zaktualizować Silicon Labs Ember ZNet do wersji 7.3 lub nowszej, która jest wskazana przez producenta jako nieposiadająca tej podatności. Szczegóły dostępne w zasobach społeczności Silicon Labs (referencja: community.silabs.com/0688Y00000aIPzL).
Silicon Labs Ember ZNet w wersjach 7.1.3–7.1.5 (gałąź 7.1.x) oraz 7.2.0–7.2.3 (gałąź 7.2.x). Wersja 7.3 i nowsze są wolne od tej podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSilabs Emberznet
APPSilabs7.1.3 – 7.1.57.2.0 – 7.2.3
Powiązane podatności
In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...
Out-of-bounds read w parserze OTA w Silabs EmberZNet
Odmowa usługi przez out-of-bounds read w Silabs EmberZNet (ZCL)
In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...
In EmberZNet v9.0.2 and earlier, malformed GetGroupMembership commands can trigger repeated reads past the end...