CRITICAL🇬🇧 English

CVE-2023-41094

Silicon Labs EmberZNet — dodanie urządzenia poza zasięgiem TouchLink

CVSS 10.0v3.1pub. 2023-10-04upd. 2024-11-21

Podatność w protokole TouchLink (Zigbee) w Silicon Labs EmberZNet pozwala na sparowanie urządzenia pomimo upływu limitu czasu lub przekroczenia dopuszczalnego zasięgu. Oceniona jako krytyczna (CVSS 10.0), stwarza ryzyko nieautoryzowanego dołączenia obcego urządzenia do sieci Zigbee.

Pokaż oryginał (EN)

TouchLink packets processed after timeout or out of range due to Operation on a Resource after Expiration and Missing Release of Resource after Effective Lifetime may allow a device to be added outside of valid TouchLink range or pairing duration This issue affects Ember ZNet 7.1.x from 7.1.3 through 7.1.5; 7.2.x from 7.2.0 through 7.2.3; Version 7.3 and later are unaffected

🤖 Analiza AI
Jak działa

Stos Ember ZNet nieprawidłowo obsługuje pakiety TouchLink po wygaśnięciu sesji parowania lub po wyjściu urządzenia poza zdefiniowany zasięg. Z powodu braku weryfikacji ważności zasobu (CWE-940, CWE-672) oraz braku zwolnienia zasobu po upływie jego efektywnego czasu życia (CWE-772), pakiety inicjujące parowanie są nadal przetwarzane mimo że procedura powinna zostać unieważniona. W konsekwencji atakujący może wysłać opóźniony lub oddalony pakiet TouchLink i skutecznie dodać kontrolowane przez siebie urządzenie do sieci docelowej.

Skutki

Atakujący może nieautoryzowanie dołączyć urządzenie do sieci Zigbee ofiary, co otwiera drogę do podsłuchu komunikacji, manipulowania urządzeniami IoT lub dalszego poruszania się w sieci (lateral movement).

Mitygacja

Należy zaktualizować Silicon Labs Ember ZNet do wersji 7.3 lub nowszej, która jest wskazana przez producenta jako nieposiadająca tej podatności. Szczegóły dostępne w zasobach społeczności Silicon Labs (referencja: community.silabs.com/0688Y00000aIPzL).

Kogo dotyczy

Silicon Labs Ember ZNet w wersjach 7.1.3–7.1.5 (gałąź 7.1.x) oraz 7.2.0–7.2.3 (gałąź 7.2.x). Wersja 7.3 i nowsze są wolne od tej podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Silabs Emberznet

    APP
    Silabs
    7.1.3 – 7.1.57.2.0 – 7.2.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-47146HIGH7.1ten sam produkt

In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...

CVE-2026-47147HIGH7.1PL ✓ten sam produkt

Out-of-bounds read w parserze OTA w Silabs EmberZNet

CVE-2026-4526HIGH7.1PL ✓ten sam produkt

Odmowa usługi przez out-of-bounds read w Silabs EmberZNet (ZCL)

CVE-2026-47145HIGH7.1ten sam produkt

In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...

CVE-2026-47148HIGH7.1ten sam produkt

In EmberZNet v9.0.2 and earlier, malformed GetGroupMembership commands can trigger repeated reads past the end...