PT-2025-3692 · Zigbee · Zigbee
CVE-2024-7322
·
Publicado
2025-01-15
·
Atualizado
2025-01-15
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZigBee (versões afetadas não especificadas)
Descrição
Um coordenador, roteador ou dispositivo final ZigBee pode alterar seu ID de nó ao receber uma resposta de reingresso criptografada não solicitada. Essa alteração no ID de nó causa uma Negação de Serviço (DoS). Para se recuperar desse DoS, a rede deve ser restabelecida.
Recomendações
Para resolver o problema, a rede deve ser restabelecida após a ocorrência de uma Negação de Serviço (DoS).
Como solução alternativa temporária, considere desabilitar a recepção de respostas de reingresso criptografadas não solicitadas até que uma correção esteja disponível.
Restrinja o acesso à rede para minimizar o risco de exploração.
Correção
DoS
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zigbee