Unknown · Knx Devices · CVE-2023-4346
**Nome do Software Vulnerável e Versões Afetadas**
KNX Protocol (versões afetadas não especificadas)
**Description**
Dispositivos que utilizam a Autorização de Conexão KNX e suportam a Opção 1 estão suscetíveis a um problema no mecanismo de bloqueio de conta. Um invasor com acesso à rede ou acesso físico ao dispositivo pode utilizar o recurso de chave BCU para definir uma senha, bloqueando efetivamente o dispositivo. Como essa senha frequentemente não pode ser redefinida sem as credenciais atuais, os usuários podem ficar permanentemente impossibilitados de recuperar o acesso. Incidentes reais conhecidos como ataques KNXlock foram observados, resultando no bloqueio permanente de dispositivos de automação predial, como iluminação, aquecimento e persianas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.