Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Limes Security

#38709de 56,335
7.5CVSS total
Vulnerabilidades · 1
PT-2023-28831
7.5
2023-08-29
Unknown · Knx Devices · CVE-2023-4346
**Nome do Software Vulnerável e Versões Afetadas** KNX Protocol (versões afetadas não especificadas) **Description** Dispositivos que utilizam a Autorização de Conexão KNX e suportam a Opção 1 estão suscetíveis a um problema no mecanismo de bloqueio de conta. Um invasor com acesso à rede ou acesso físico ao dispositivo pode utilizar o recurso de chave BCU para definir uma senha, bloqueando efetivamente o dispositivo. Como essa senha frequentemente não pode ser redefinida sem as credenciais atuais, os usuários podem ficar permanentemente impossibilitados de recuperar o acesso. Incidentes reais conhecidos como ataques KNXlock foram observados, resultando no bloqueio permanente de dispositivos de automação predial, como iluminação, aquecimento e persianas. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.